Articulo de referencia

Feliz99

{{cite book |author1=Stephen Watkins |author2=Gregg, Michael B. |title=Hack the Stack: Using Snort and Ethereal to Master the 8 Layers of an Insecure Network |publisher=Syngress...

Happy99 (también conocido como Ska o I-Worm ) [ 4 ] es un gusano informático para Microsoft Windows . Apareció por primera vez a mediados de enero de 1999, propagándose a través del correo electrónico y Usenet . El gusano se instala y se ejecuta en segundo plano en el equipo de la víctima, sin su conocimiento. Generalmente se considera el primer virus que se propagó por correo electrónico y ha servido de modelo para la creación de otros virus autorreplicantes. Happy99 se ha extendido por varios continentes, incluyendo Norteamérica, Europa y Asia.

Significado

Paul Oldfield describió Happy99 como "el primer virus que se propagó rápidamente por correo electrónico". [ 5 ] En el Manual de Seguridad Informática , Happy99 se menciona como "el primer gusano moderno". [ 6 ] Happy99 también sirvió de modelo para la creación de ExploreZip , otro virus de autopropagación. [ 7 ]

Desparramar

El gusano apareció por primera vez el 20 de enero de 1999. [ 8 ] Comenzaron a llegar informes de los medios de comunicación sobre el gusano desde Estados Unidos y Europa, además de numerosas quejas en grupos de noticias de usuarios que se habían infectado con el gusano. [ 9 ] Asia Pulse informó de 74 casos del virus en Japón en febrero, y se informaron 181 casos en marzo, un récord mensual en ese momento. [ 10 ] [ 11 ] El 3 de marzo de 1999, una empresa de empleo de Tokio envió accidentalmente 4000 copias del virus a 30 universidades de Japón. [ 12 ]

Dan Schrader de Trend Micro dijo que Happy99 fue el virus más comúnmente reportado en su sistema durante el mes de marzo. [ 13 ] Un boletín de virus publicado en febrero de 2000 informó que Happy99 causó que los informes de malware que infectaba archivos alcanzaran más del 16% en abril de 1999. [ 14 ] Sophos incluyó a Happy99 entre los diez virus principales reportados en el año 1999. [ 15 ] Eric Chien , jefe de investigación en Symantec , informó que el gusano fue el segundo virus más reportado en Europa en 2000. [ 16 ] Marius Van Oers, un investigador de Network Associates , se refirió a Happy99 como "un problema global", diciendo que fue uno de los virus más comúnmente reportados en 1999. [ 17 ] Cuando el investigador de virus Craig Schmugar publicó una solución para el virus en su sitio web, un millón de personas la descargaron. [ 18 ]

Detalles técnicos

El gusano se propaga a través de archivos adjuntos de correo electrónico y Usenet . [ 19 ] [ 20 ] [ 21 ] Al ejecutarse, se muestran fuegos artificiales animados y un mensaje de "Feliz Año Nuevo". [ 19 ] [ 22 ] El gusano modifica Winsock , una biblioteca de comunicación de Windows, para permitir su propagación. [ 19 ] El gusano se adjunta automáticamente a todos los correos electrónicos y publicaciones de grupos de noticias posteriores enviados por un usuario. [ 23 ] El gusano modifica una clave del registro para iniciarse automáticamente cuando se reinicia el equipo. En algunos casos, el programa puede causar que aparezcan varios mensajes de error. [ 24 ]

El gusano fue escrito por un creador de virus francés conocido como "Spanska". Aparte de propagarse a sí mismo, el gusano no causa más daños a una computadora infectada. [ 25 ] [ 26 ] El gusano normalmente usa el puerto 25 para propagarse, pero usa el puerto 119 si el puerto 25 no está disponible. [ 24 ] El ejecutable del gusano tiene un tamaño de 10 000 bytes; una lista de grupos de noticias y direcciones de correo electrónico de spam se almacena en el disco duro infectado . [ 22 ] [ 27 ] El gusano se propaga solo si la biblioteca Winsock no está configurada como de solo lectura .

Véase también

Referencias

  1. George Skarbek (16 de marzo de 1999). "Charla técnica: el virus Happy99". The Courier-Mail .
  2. Stephen Watkins; Gregg, Michael B. (2006). Hack the Stack: Using Snort and Ethereal to Master the 8 Layers of an Insecure Network . Syngress Publishing. pp. 407, 408. ISBN  1-59749-109-8.
  3. Davis, Peter (2002). Seguridad y control de routers Cisco . Boca Raton: Auerbach Publications. pp. 621, 622. ISBN  0-8493-1290-6.
  4. Roger A. Grimes (2001). Código móvil malicioso: Protección antivirus para Windows . Sebastopol, CA: O'Reilly. pp . 6. ISBN  1-56592-682-X.
  5. Paul Oldfield (2001). Virus informáticos desmitificados . Aylesbury, Bucks: Sophos. pág. 32. ISBN  0-9538336-0-7.
  6. ↑ Bosworth, Seymour ; Kabay, Michel E. (2002). Manual de seguridad informática . Chichester: John Wiley & Sons. pp. 44. ISBN  0-471-26975-1.
  7. Rosie Lombardi (2 de julio de 1999). "El dominio de Microsoft influye" . Computing Canada . Archivado del original el 14 de febrero de 2012. Consultado el 27 de marzo de 2009 .
  8. ^ Ellis, Juanita; Korper, Steffano (2001). El libro del comercio electrónico: construyendo el imperio electrónico . San Diego: Académico. págs.192 .ISBN  0-12-421161-5.
  9. David Watts (16 de febrero de 1999). "Mesa de ayuda". The West Australian .
  10. "Se reportan 251 casos de daños causados ​​por virus informáticos en Japón en febrero". Asia Pulse . 7 de marzo de 1999.
  11. Makoto Ushida (19 de abril de 1999). "Cyberslice: expertos advierten sobre virus informáticos al acecho". Asahi Shimbun .
  12. "Correo electrónico infectado con virus enviado a 4.000 personas". The Daily Yomiuri . 6 de junio de 1999.
  13. Clint Swett; Eric Young (7 de abril de 1999). "Columna de debate técnico". The Sacramento Bee .
  14. "Virus Bulletin". Virus Bulletin . Virus Bulletin Ltd. 2000. ISSN 0956-9979 . 
  15. "Los virus antiguos siguen vivos". Adelaide Advertiser . 19 de febrero de 2000.
  16. "Las variantes de virus ponen en riesgo a los usuarios. Los usuarios están en riesgo debido a nuevas variantes de virus populares que pueden eludir algunas protecciones antivirus". World Reporter™ . 6 de marzo de 2000.
  17. Deborah Scoblionkov (2 de marzo de 1999). "Los usuarios de Bigfoot se meten en problemas" . Wired . Archivado del original el 26 de octubre de 2012. Consultado el 7 de marzo de 2017 .
  18. Jeffrey Kosseff (15 de septiembre de 2003). "Cazadores de virus rastrean Internet con ordenadores 'sucios'". The Oregonian .
  19. 1 2 3 Chen, William WL (2005). Métodos estadísticos en seguridad informática . Nueva York, NY: Marcel Dekker. pág. 272. ISBN  0-8247-5939-7.
  20. Michael J. Isaac; Isaac, Debra S. (2003). Guía de preparación para el SSCP: dominando las siete áreas clave de la seguridad del sistema . Nueva York: Wiley. p. 0471273511. ISBN  0-471-27351-1.
  21. Roberta Fusaro (29 de enero de 1999). "Un gusano informático puede colapsar los servidores corporativos" . CNN . Archivado del original el 12 de febrero de 2021. Consultado el 26 de marzo de 2009 .
  22. 1 2 Rubin, Aviel D. (2001). Arsenal de seguridad ético: abordando las amenazas . Boston: Addison-Wesley. pp . 31. ISBN  0-201-71114-1.
  23. Carrie Kirby (22 de diciembre de 2000). "El correo electrónico navideño ofrece una oportunidad a los virus". San Francisco Chronicle .
  24. 1 2 Grover, Amit (agosto de 2003). "Administración adaptativa del ancho de banda de las aplicaciones mediante la monitorización de la red en tiempo real" (PDF) : 77–78 . Archivado del original (PDF) el 14 de septiembre de 2006. Recuperado el 27 de marzo de 2009 .{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  25. ^ Knittel, Brian; Cowart, Robert; Cowart, Bob (1999). Utilizando MicroSoft Windows 2000 profesional . Indianápolis, Indiana: Que. págs.936 .ISBN  0-7897-2125-2.
  26. Trefor Roscoe (2004). Rapid Reference to Computers: Rapid Reference Series . St. Louis: Mosby. p. 38. ISBN  0-7234-3357-7.
  27. Bob Sullivan (27 de enero de 1999). "El gusano Happy99.exe se propaga en la red" . ZDNet .
  • Nota de incidente CERT IN-99-02
  • Viruslist - Email-Worm.Win32.Happy