Herramienta de eliminación de gusanos bláster
Los gusanos de la computadora, los virus y los troyanos son los tipos más comunes de malware. Se propagan rápidamente porque se autorreplican, dañan las computadoras al alterar los códigos del programa y pueden causar problemas graves como la pérdida de productividad o la corrupción de datos.
Los gusanos se pueden distribuir a través de aplicaciones por correo electrónico, intercambio de archivos o mensajes instantáneos (IM). Algunos incluso se disfrazan como archivos multimedia o instaladores de software.
El comportamiento de un gusano suele ser impredecible, pero aún puede causar daños a las máquinas infectadas. Los sistemas infectados pueden bloquear, ralentizar los servicios, obstruir redes o crear ataques de denegación de servicios en otras computadoras.
El gusano W32/Blaster explota una vulnerabilidad de buffer de llamada de procedimiento remoto de Microsoft (RPC) conocido en el sistema de autoridad NT. Esto permite que el gusano envíe comandos maliciosos a cualquier servidor o estación de trabajo de Windows 2000, Windows XP o Windows 2003 que esté conectado a Internet.
Una vez que el gusano se instala en una computadora, envía datos al puerto 135 para explotar esta vulnerabilidad. Esto hace que la subred local se sature con el tráfico de red porque muchos usuarios intentan conectarse al puerto 135 al mismo tiempo, creando un charco de spam y datos falsos que pueden detenerse o corromper en las computadoras.
Como resultado de este aumento repentino en el tráfico, varias estaciones de trabajo reiniciaron y resconaron la red en un intento frenético de encontrar nuevas víctimas. Esto causó numerosas aplicaciones distribuidas para perder sincronización o datos corruptos.
Al final, nuestra infraestructura de TI estaba protegida de este ataque y pudimos reparar rápidamente todos los servidores afectados en nuestro centro de datos principal y nuestros sitios remotos. Pero la experiencia fue aterradora y una lección de aprendizaje para nuestro departamento de TI.