Trend Micro: "Todos los sistemas operativos pueden tener fallas"
Por Sebastián Premici 17 de Agosto de 2005"Todos los virus son catalogados como ciber terrorismo. Si alguien quiere hacer mucho daño, seguramente atacará el sistema operativo alojado en el 90% de las PCs del mundo". Así se refirió Julio Chela, gerente de negocios para la pequeña y mediana empresa de Trend Micro, consultado por Canal AR, sobre el ataque del virus ZOTOB que en pocas horas dañó los sistemas de diversos medios de comunicación estadounidenses. Las vulnerabilidades, ¿serán inherentes a las nuevas tecnologías?
El virus ZOTOB atacó hoy a distintas empresas de medios de comunicación de Estados Unidos, entre ellos las cadenas de televisión CNN, ABC y el diario The New York Times. El código malicioso también apagó computadoras en el Congreso estadounidense que está en receso de verano, y causó problemas en las de la agencia de noticias Associated Press y la industria de maquinarias agrícolas Caterpillar, en el estado de Illinois. Una fuente de la Oficina Federal de Investigaciones (FBI) manifestó que los problemas surgidos en los sistemas informáticos no parecen ser parte de algún ataque generalizado.
Esta última aclaración no es menor, ya que está haciendo referencia a un concepto cada vez más escuchado: ciber terrorismo. Canal AR consultó a Julio Chela, gerente de negocios para la pequeña y mediana empresa de Trend Micro, sobre la posibilidad de que el virus ZOTOB sea una amenaza terrorista: "Normalmente, todos los virus son catalogados como ciber terrorismo; esto comprende todas las actividades que intentan dañar archivos y propiedades de terceros. En este sentido, si alguien desea realizar un acto de terrorismo cibernético, seguramente atacará el sistema operativo alojado en el 90% de las PCs del mundo. Por eso Microsoft es el que aparece como el más vulnerable pero en realidad, todos los sistemas operativos son factibles de tener fallas".
La principal característica de este gusano (que en las últimas horas se combinó con los virus IRCBot.KC e IRCBot.KD) es que está diseñado para aprovechar la vulnerabilidad Plug and Play que afecta principalmente a Windows 2000. De esta manera, son capaces de instalarse en la computadora directamente desde Internet, sin necesidad de emplear vías de propagación tales como el correo electrónico, o sin necesidad de ejecutar ningún archivo. Hecho esto, los virus crean una puerta trasera en el sistema que permite a un atacante hacerse con el control remoto de los equipos afectados. Debido a que Windows 2000 es una plataforma utilizada sobre todo en entornos corporativos, son éstos los más susceptibles de verse afectados por cualquiera de los nuevos ejemplares de malware.
Johannes Ullrich, director de una firma de seguridad informática con sede en Jacksonville (Florida), añadió que el origen del problema puede ser el virus "ZOTOB", del tipo "gusano", cuya existencia fue denunciada el lunes en Seattle por Microsoft, que indicó que su blanco son las fallas detectados en el sistema Windows. A su vez, esta fuente agregó que el "gusano" se conecta a un servidor para pedir instrucciones y después recorre las redes con la intención de infectarlas.
"Lamentablemente, las vulnerabilidades son inherentes a las nuevas tecnologías; en este sentido, es erróneo considerar un SO más seguro que otro. Por lo tanto, la seguridad informática, vista desde nuestro lugar de fabricantes de soluciones, es un trabajo más reactivo que proactivo", aseveró Chela. Desde Trend Micro, también indicaron que este ataque afecta los sistemas Windows 95, 98, ME, NE, 2000 y las plataformas XP.
Luis Corrons, director de PandaLabs, indicó que "los autores de estos códigos maliciosos quieren aprovechar al máximo y en el menor tiempo posible la vulnerabilidad Plug and Play descubierta recientemente en Windows. De esta manera, aunque un usuario haya actualizado recientemente su software antivirus, es muy posible que una nueva variante no contemplada en dicha actualización pueda entrar en el sistema".
Por su parte, Symantec Security Response clasificó a ambas amenazas W32.Zotob.E y la variante W32.Esbot.A como categoría 3. El nivel de la alerta de Symantec, conocida como ThreatCon fue aumentado a Nivel 2. Esta empresa desarrolló una herramienta de corrección para ayudar a los usuarios que fueron afectados por cualquiera de estas amenazas. Para obtener la herramienta o mayor información se puede visitar el siguiente site: http://securityresponse.symantec.com. A su vez, están disponibles las actualizaciones de Microsoft (ver http://www.microsoft.com/spain/technet/seguridad/boletines/ms05-039-it.mspx).













