Hogar Seguridad ¿Qué es el gusano ingenioso? - definición de techopedia

¿Qué es el gusano ingenioso? - definición de techopedia

Tabla de contenido:

Anonim

Definición - ¿Qué significa Witty Worm?

Witty Worm es un tipo de malware informático que ataca los sistemas de seguridad creados por Internet Security Systems (ISS) (ahora conocido como IBM ISS). The Witty Worm evita los firewalls al enviarse a direcciones IP aleatorias con puertos de destino aleatorios. Witty Worm tiene una carga útil destructiva que borra datos y crea niveles potencialmente altos de destrucción. El gusano tiene menos de 700 bytes de longitud.


Witty Worm es un hito en la historia del malware porque representó la primera instancia de malware conocida por apuntar a un conjunto particular de productos de seguridad. El gusano ingenioso también es el primer gusano conocido por destruir a sus anfitriones.

Techopedia explica Witty Worm

En 2004, Witty Worm surgió como un virus bien escrito y destructivo que infectó y dañó 12, 000 sistemas en un lapso de solo 45 minutos. The Witty Worm fue lanzado desde una red bot de 100 máquinas infectadas, una metodología previamente desconocida.


The Witty Worm ha infectado las computadoras que ejecutan los siguientes productos:

  • BlackICE Agent para Server 3.6 ebz, ecd, ece, ecf
  • BlackICE PC Protection 3.6 cbz, ccd, ccf
  • BlackICE Server Protection 3.6 cbz, ccd, ccf
  • RealSecure Network 7.0, XPU 22.4 y 22.10
  • RealSecure Server Sensor 7.0 XPU 22.4 y 22.10
  • RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
  • RealSecure Desktop 3.6 ebz, ecd, ece, ecf
  • RealSecure Guard 3.6 ebz, ecd, ece, ecf
  • RealSecure Sentry 3.6 ebz, ecd, ece, ecf

El gusano se disfraza como un paquete ICQ válido y utiliza el puerto 4000 del Protocolo de datagramas de usuario (UDP) para enviarse a múltiples direcciones IP. Tan pronto como Witty Worm infecta un sistema aprovechando las vulnerabilidades del software ISS, intenta infectar otros sistemas de la misma manera. Por lo tanto, no se recomienda reiniciar los sistemas infectados, y estos sistemas deben eliminarse de una red para evitar la propagación.


El gusano ingenioso se puede eliminar descargando parches de seguridad ISS. Debido a que el gusano ataca la memoria de la computadora, se requiere un sistema de recuperación de datos para restaurar la funcionalidad completa.

¿Qué es el gusano ingenioso? - definición de techopedia