Un nuevo gusano detectado y muy peligroso..checa esto!!

#1
Un nuevo gusano infecta Windows a través del protocolo de escritorio remoto



“Morto” es el último gusano de Internet que se ha detectado para Windows, puede realizar ataques DDoS y afecta a aquellos sistemas con contraseñas de administrador más débiles.
Un nuevo malware, llamado “Morto”, está infectando máquinas con sistema operativo Windows a través del Protocolo de Escritorio Remoto (RDP). De hecho, se trata delprimer gusano de Internet que utiliza este vector de infección.
A diferencia de anteriores amenazas automatizadas como CodeRed, Blaster, Sasser y Slammer, que causaron verdaderos estragos en las redes empresariales, ésta no se aprovecha de ninguna vulnerabilidad específica de Windows. Lo que hace es buscar ordenadores con el puerto 3389 y luego forzar la contraseña para hacerse con el control de la máquina.
Al parecer, intenta comprometer los sistemasrecurriendo a las 30 contraseñas más comunes para la cuenta de administrador de Windows. En esta lista se encuentran ejemplos como: admin, admin123, user, test, *1234, letmein, password, server y 1234567890, de acuerdo con el Centro de Protección contra Malware de Microsoft (MMPC).
Cuando “Morto” adivina la clave, se conecta al sistema remoto y empieza a reproducirse. El malware se compone de un instalador y una biblioteca de enlace dinámico (DLL) que ejecutan la carga útil. El archivo DLL tiene el mismo nombre que uno utilizado por el Editor de Registro y contiene información de configuración cifrada para descargar y ejecutar al menos tres componentes adicionales.
Una vez que el sistema ha sido infectado con éxito, “Morto” escanea la red local para alcanzar la mayor cantidad de servidores y ordenadores. Asimismo, genera una gran cantidad de tráfico similar a una red de bots, recibiendo órdenes y descargando archivos desde un servidor de comando y control, y ejecutando consultas DNS.
También como una botnet, puede ser controlado de forma remota y realizar ataques de denegación de servicio (DDoS) contra objetivos especificados por su autor.
Los investigadores han identificado varios de estos servidores alrededor del mundo, así como diversas variantes del gusano que han conseguido eliminar los procesos de aplicaciones de seguridad informática. De momento habría afectado aWindows Server 2003, Windows XP y Windows 7.
Morto” es indetectable por antivirus como Avast, AVG, AV Clam, McAfee o Norton
para los que tienen mucha informacion esten atentos y actualizen su antivirus porque pondrian en peligro a sus archivos.



FUENTE:
http:///?http://www.eweekeurope.es/noticias/...aves-del-protocolo-de-escritorio-remoto-14473
 
#3
ojala alguien e trabajando en un buen dispositivo de defensa , o bastara solo con una buena contraseña...?
se recomienda tener una buena contraseña y un buen antivirus con defensa en tiempo real amigo ,actualiza tu antivirus por uno mejor ,como kaspersky o eset smart security son los unicos que le estan dando batalla a este gusano..
salu2
 
#6
Gracias por el dato muy bueno y poner contraseñas robustas y actualizar el ESET Smart Security, gracias...
de nada amigo :) hay que estar atentos . porque estos gusanos siempre nos agarran desprevenidos :eolo:

despues con una actualizacion podran evitar esto, oh wait...
no creo y si asi fuera van a tardar un poco pero pues no creo que una actualizacion nos proteja y menos de microsoft
:jijiji: ademas usas linux tu no te preocupes :D
 
#8
y con avats tab es bulnerable??
Morto” es indetectable por antivirus como Avast, AVG, AV Clam, McAfee o Norton
para los que tienen mucha informacion esten atentos y actualizen su antivirus porque pondrian en peligro a sus archivos.
parece que no leiste amigo , claro avast no te lo detecta te recomiendo actualizarlo por eset smart security 4 o kaspersky, porque si dejas tu compu asi tus archivos se veran afectados seriamente.:)
 
#10
no ma jaja y yo uso avast sss no ps si me cambiare al robusto bitdefender
jaja yo igual..pero me di cuenta a tiempo de esta noticia y afortunadamente actualise el antivirus a mis compus ...
pero metele un antivirus mas potente amigo uno que de batalla como los que le menciono a los bakunos de arriba..
saludos skatodj
 
#11
si usas tu windows en modo admin, no importa que anti uses. eres "bulnerable" a todo.

@leni_tarantino no me preocupo por mi, me preocupo por todos los usuarios de windows :llorar:



pd: :jijiji:
gracias por tu nobleza sieg84 jaja .yo igual uso ubuntu 11.4 y no me quejo , pero para la chamba el windows por cuestiones generales jeje..

pd.
:p
 

hektorin12

Bovino adolescente
#14
se recomienda tener una buena contraseña y un buen antivirus con defensa en tiempo real amigo ,actualiza tu antivirus por uno mejor ,como kaspersky o eset smart security son los unicos que le estan dando batalla a este gusano..
salu2
o talvez estas empresas creadoras de antivirus, fueron los creadores de este virus,por eso su invulnerabilidad :chommy::chommy:
 

NS 1989

Bovino Milenario
#16
muy buena info amigos en estas coas me recomendaron desactivar toda asistencia remota configurada por windows veremos que tal se comporta este nuevo amigo SALUDOS!!!!
 

Magia_MC

••.•´¯`•.•• *°°вσνιиσ ∂ιѕєñα∂σя ρσя єχ¢єℓєи¢ια°°*
#19
Bastante pesado.....por suerte que deje de preocuparme desde hace poco "LINUX" lamantablemente en el trabajo aun windows ero trabajo en eso con tal de cambiar todas las maquinas, ahorrar licencias y también virus.........jejeje
 
#20
Curioso el termino ese de "antivirus potente"... en fin, buena suerte con el "super gusano".
:jijiji: no entendi la indirecta..

Bastante pesado.....por suerte que deje de preocuparme desde hace poco "LINUX" lamantablemente en el trabajo aun windows ero trabajo en eso con tal de cambiar todas las maquinas, ahorrar licencias y también virus.........jejeje
jaja estoy casi igual que tu..
windows para el trabajo,linux para el hogar..:llorar:
saludos:)
 
Arriba