ZonaFull Programas Full para Descargar Gratis
 :: Inicio  :: Programas Full  :: Tu Cuenta  :: Foros :: 
  Login or Regístrate
Principal
  Inicio (Noticias):
· Inicio
· Enviar Noticia
· AvantGo de Noticias
· Archivo de Noticias
· Topicos

Descargas:
· ProgramasFull
· Descargas Directas
· Descargas I
· Descargas II
· Descargas III
· eMule
· Karaokes
· Trucos
 Comunidad:
· Recomiendanos
· Encuestas
· Comentarios

 Usuarios:
· Tú Cuenta
· Añadir ProgramasFull
· Añadir Descargas
· Añadir Karaokes

Estadísticas:
· Estadísticas
· Top
Afiliados

Full Enlaces

Zona-Software

Full Programs

MessengerFull

Aclantis.com

Nuevas Descargas
· 1: Morpheus 4.0 final Gratis
· 2: Kazaa Speedup Pro Full Gratis Velocidad Kazaa
· 3: NicoFTP Full Gratis FTP en Español
· 4: Kazaa Lite Codecs Pack 2.20 Final + BSplayer gratis
· 5: Divx Codecs Codec Pack Elisoft Full
· 6: BSplayer 1.0 Gratis
· 7: Windows Media Player Fun Pack de Navidad
· 8: Nero 6 Plugins Extra Especiales
· 9: Messenger para Linux KDE MSN Linux Kmess
· 10: Norton Antivirus 2004 Keygen Generador de Serial
· 11: MSN Skin Futuristic para MSN Messenger 6.1
· 12: Crack Adobe PhotoShop 8 CS
· 13: Windows Messenger 6.0.0101
· 14: Juegos MSN Messenger 6.1 Final
· 15: eMule 0.30c
· 16: Crack SwishMax 1.0 Final
· 17: Bit Torrent 3.3 Gratis
· 18: KaZaa Media Desktop 2.5.2 Gratis
· 19: Kazaa Lite k++ 2.4.3
· 20: Kazaa Lite 2.4.2 en Espanol
Ultimos eLinks
1: Pacto de brujas
2: El Monje CVCD
3: Papa canguro CVCD..
4: Fruity loops v3.56..
5: TrivialNet v1.34..
6: Trillian Pro 2.0..
7: Operacion Pelotazo..
8: Escapando de la os..
9: El Buen Ladrón
10: La Liga de los Hom..
Virus MSBlast Detalles Completos de este Gusano
Virus Troyanos exploit

MSBlast o Blaster como muchos le conocen, se ha hecho muy popular por la cantidad de infectados y por sus objetivos, Aquí les traigo una Caracterización y explicacion del Funcionamiento del  MSBlast...dar click en leer kás para Detalles...




Nombre: W32/MSBlast
Aliases: WORM_MSBLAST.A, W32/Blaster, W32/Lovsan.worm, W32.Blaster.Worm, I-worm.Lovsan, Troj/Msblas, Win32/Lovsan.A, W32/Blaster-A, Win32.Poza
Variantes: Ninguna
Fecha de Descubrimiento: 11/08/2003
Tipo: Gusano de internet
Gravedad: Alta
Origen: Desconocido
Fecha Ultimo Reporte: 21/08/2003
Porcentaje Reportes Ultimo Año: 1.978 %

Información: Generando direcciones IP aleatorias busca equipos vulnerables en la interfaz RPC y los infecta remotamente. El ciertas fechas inicia un DDoS contra el sitio www.windowsupdate.com.
Características: Al ejecutarse en un equipo, la primer medida que toma el gusano es verificar la existencia del mutex BILLY, si éste existe finaliza su ejecución, sino lo genera.

Por defecto, el virus msblast se copia en el directorio System32 de Windows (C:WinNT o C:Windows según el sistema operativo) como MsBlast.exe, luego genera el valor Windows auto update = msblast.exe I just want to say LOVE YOU SAN!! bill bajo la clave HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun, logrando de esta manera ejecutarse en cada arranque del equipo.

MSBlast Genera luego direcciones IP aleatorias basándose en los siguientes algoritmos para crearlas:

Algoritmo I (usado el 40% de las veces):

IP: A.B.C.D

donde D es igual a 0. Y si C > 20 es obtenido un valor menor que 20. Una vez generada la IP se enviará el exploit a la IP A.B.C.0 hasta A.B.C.255 secuencialmente.

Algoritmo II (usado el 60% restante):

IP: A.B.C.D

donde D también es igual a 0 y A, B y C es un valor aleatorio entre 0 y 255. Una vez generada la IP se incrementa el valor de D hasta 255 de uno en uno.

El exploit es llevado a cabo en ambos casos, enviando datos a través del puerto TCP 135.

Si la vulnerabilidad puede ser aprovechada, el virus MSblast genera una sesión remota y causa que el equipo atacado inicie una conexión desde su puerto TCP 4444 hacia el puerto UDP 69 del equipo agresor. Si dicha conexión es establecida, una copia del virus msblast será descargada hacia el equipo víctima utilizando el TFTP iniciado por el virus en el equipo infectado inicialmente.

Una vez descargado el virus en el equipo atacado, el mismo será ejecutado y comenzará también a buscar equipos con la falla en la interfaz RPC.

Además de propagarse utilizando una reciente vulnerabilidad en algunas versiones de Windows, el virus msblast inicia un Ataque de Denegación de Servicios Distribuidos (DDoS) hacia el sitio www.windowsupdate.com. De esta manera intenta dificultar el acceso al sitio de actualizaciones de Microsoft, para que los usuarios vulnerables no puedan proteger sus equipos aplicando el parche de seguridad ya emitido por la empresa de Bill Gates.

Este ataque comenzó sábado 16 de agosto hasta el último día del mes de enero, febrero, marzo, abril, mayo, junio, julio y agosto. Además de cualquier día de los meses de septiembre y diciembre.

Todos los equipos infectados por este virus msblast comenzarán a enviar una gran cantidad de paquetes, de unos 40 bytes y en breves intervalos, contra el puerto 80 del sitio WindowsUpdate.

Es posible que debido a un mal manejo en el exploit, los equipos infectados presenten el siguiente mensaje antes de apagar el sistema:

Apagar el sistema

Se está apagando el sistema. Guarde todo trabajo en curso y cierre la sesión. Se perderá cualquier cambio que no haya sido guardado.
El apagado ha sido iniciado por NT AUTORITHYSYSTEM

Tiempo restante para el apagado: xx:xx:xx

Mensaje Windows debe reiniciar ahora porque el servicio Llamada a procedimiento remoto (RPC) terminó de forma inesperada.

El problema se solucionará al eliminar el virus msblast del equipo y aplicar el parche de seguridad emitido por Microsoft.

Dentro del código del gusano puede ser encontrado el siguiente texto:

I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!

WORM_MSBLAST.A, W32/Blaster, W32/Lovsan.worm, W32.Blaster.Worm, I-worm.Lovsan, Troj/Msblas, Win32/Lovsan.A

Enviado el Lunes, 25 agosto a las 09:29:56 por ExE
 
Enlaces Relacionados
· Más Acerca de Virus Troyanos exploit
· Noticias de ExE


Noticia más leída sobre Virus Troyanos exploit:
Descarga Xploit de Messenger de Hotmail ontarget 1.1

Votos del Artículo
Puntuación Promedio: 4.42
votos: 7


Por favor tómate un segundo y vota por este artículo:

Excelente
Muy Bueno
Bueno
Regular
Malo


Opciones

 Versión Imprimible  Versión Imprimible

 Enviar a un Amigo  Enviar a un Amigo

Puntos
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

No se permiten comentarios Anónimos, Regístrese por favor

Página Generada en: 0.298 Segundos