Articulo de referencia

Witty (gusano informático)

El gusano Witty era un gusano informático que atacaba el cortafuegos y otros productos de seguridad informática desarrollados por una empresa en particular, Internet Security Sy...

El gusano Witty era un gusano informático que atacaba el cortafuegos y otros productos de seguridad informática desarrollados por una empresa en particular, Internet Security Systems (ISS), ahora IBM Internet Security Systems. Fue el primer gusano que aprovechó las vulnerabilidades de los mismos programas diseñados para mejorar la seguridad de la red y, a diferencia de los gusanos anteriores, llevaba una carga destructiva. Se llama así porque la frase "(^.^) inserte el mensaje de Witty aquí (^.^)" aparece en la carga del gusano.

El incidente del gusano Witty fue único porque se propagó muy rápidamente después del anuncio de la vulnerabilidad de la ISS (un día después) e infectó una población de host mucho más pequeña y presumiblemente más difícil de infectar (porque los administradores habían tomado medidas de seguridad) que los gusanos anteriores.

Propagación

El 19 de marzo de 2004, el gusano 'Witty' comenzó a infectar hosts conectados a Internet (y que ejecutaban el software ISS vulnerable) sin ninguna población de semillas. [1] En media hora infectó 12.000 computadoras y estaba generando 90 Gbit/s ( gigabits por segundo) de tráfico UDP .

Efecto del gusano

Una vez que Witty infecta una computadora explotando una vulnerabilidad en los paquetes de software ISS (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop y BlackICE), intenta infectar otras computadoras utilizando la misma vulnerabilidad.

Witty lanza estos ataques lo más rápido posible, atacando un subconjunto pseudoaleatorio de direcciones IP tan rápido como lo permita la conexión a Internet del ordenador. Repite estos ataques en grupos de 20.000, lanzando ataques alternativamente y sobrescribiendo secciones del disco duro del ordenador .

Referencias

  • Shannon, Colleen y David Moore (2004). "The Spread of the Witty Worm" (La propagación del gusano ingenioso). (Última actualización: 21 de junio de 2005; consultado el 14 de noviembre de 2005).
  • Abhishek Kumar, Vern Paxson y Nicholas Weaver (2005). "Outwitting the Witty worm" (Cómo burlar al gusano ingenioso). (Última actualización: 24 de mayo de 2005; consultado el 2 de febrero de 2006).
  1. ^ Erratas Seguridad Autor Artículo
  • Anuncio de vulnerabilidad de la Estación Espacial Internacional (de Internet Archive)
  • Análisis de la propagación del gusano por parte de CAIDA (Asociación Cooperativa para el Análisis de Datos de Internet)
  • Artículo de Slashdot
Obtenido de "https://es.wikipedia.org/w/index.php?title=Witty_(gusano_informático)&oldid=1220809005"