El W32/MsBlast ha sido una de las tres grandes epidemias del último mes, junto al W32/Mimail y el W32/Sobig.F, causando grandes problemas en equipos Windows NT/2000/XP/2003, reproduciendo a través de internet aprovechando una falla en dichos sistemas operativos.
La forma en que el W32/MsBlast, también conocido como Lovsan o Blaster, se propaga no es la usual de los gusanos que vemos día a día, dado que no utiliza el correo electrónico sino que aprovecha una vulnerabilidad en el servicio de internet RPC/DCOM, disponible en todos los equipos con las versiones de Windows antes mencionadas. Esto le permite copiarse directamente desde un equipo a otro, sin necesidad de utilizar otro medio como el correo electrónico o el IRC.
El FBI comenzó una ardua investigación buscando a los culpables detrás del W32/MsBlast y sus variantes conocidas, y hoy dio con el autor de la versión B de este gusano. Las versiones conocidas del MsBlast no introducen cambios mayores; por ejemplo, la versión B solo utiliza un nombre distinto de archivos.
Jeffrey Lee Parson tiene 18 años y vive en Hopkins, Minnesota, en los Estados Unidos. Se lo acusa de modificar el gusano original para crear su propia versión y distribuirla en Internet. El W32/MsBlast.B llegó a infectar unos 7,000 equipos informáticos, según el FBI, cuando se cree que el primero llegó a afectar varios cientos de miles de ordenadores.
Parson admitió la creación del gusano, y enfrentará pronto una audiencia ante una corte federal, según informa el agente especial Eric Smithmier. El FBI no cree que el muchacho de 18 años haya sido el culpable de la creación del gusano original, y aún siguen buscándolo.
En Estados Unidos y Gran Bretaña, países con leyes que rigen el crimen informático, cada vez se da mayor atención a la captura y condena de autores de virus informáticos, ataques contra sitios de internet, spam y otros delitos relacionados con la computación.
Parson, según la justicia norteamericana, puede llegar a ser condenado a 10 años de prisión y 250,000 dólares de multa.
Más información
Virus Attack! – Descripción del W32/MsBlast http://virusattack.virusattack.com.ar/base/VerVirus.php3?idvirus=786
Virus Attack! – Descripción del W32/MsBlast.B http://virusattack.virusattack.com.ar/base/VerVirus.php3?idvirus=787
The Register – FBI arrests Blaster suspect http://www.theregister.co.uk/content/56/32568.html
|