El gusano Witty era un virus informático que atacaba el cortafuegos y otros productos de seguridad informática desarrollados por la empresa Internet Security Systems (ISS) , ahora IBM Internet Security Systems. Fue el primer gusano en aprovechar las vulnerabilidades del software diseñado para mejorar la seguridad de la red y, a diferencia de los gusanos anteriores, contenía código malicioso destructivo. Su nombre se debe a que la frase "(^.^) insert witty message here (^.^)" aparece en su código malicioso.
El incidente del gusano Witty fue único en el sentido de que se propagó muy rápidamente después del anuncio de la vulnerabilidad de la ISS (un día después), e infectó a una población de huéspedes mucho más pequeña y presumiblemente más difícil de infectar (porque los administradores habían tomado medidas de seguridad) que los gusanos anteriores.
Propagación
El 19 de marzo de 2004, el gusano 'Witty' comenzó a infectar hosts conectados a Internet (y que ejecutaban el software vulnerable ISS) sin ninguna población inicial. [ 1 ] En media hora infectó 12 000 computadoras y generaba 90 Gbit/s ( gigabits por segundo) de tráfico UDP .
Efecto del gusano
Una vez que Witty infecta un ordenador explotando una vulnerabilidad en los paquetes de software de ISS (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop y BlackICE), intenta infectar otros ordenadores utilizando la misma vulnerabilidad.
Witty lanza estos ataques lo más rápido posible, atacando un subconjunto pseudoaleatorio de direcciones IP a la velocidad que permite la conexión a Internet del ordenador. Repite estos ataques en grupos de 20.000, alternando entre lanzar ataques y sobrescribir secciones del disco duro del ordenador .
Referencias
- Shannon, Colleen y David Moore (2004). "La propagación del gusano ingenioso" . (Última actualización: 21 de junio de 2005; consultado el 14 de noviembre de 2005).
- Abhishek Kumar, Vern Paxson y Nicholas Weaver (2005). "Cómo burlar al gusano ingenioso" . (Última actualización: 24 de mayo de 2005; consultado el 2 de febrero de 2006).
- ↑ Errata Seguridad Autor Artículo
Enlaces externos
- Anuncio de vulnerabilidad de la ISS (procedente de Internet Archive)
- Análisis de la propagación del gusano por CAIDA (Asociación Cooperativa para el Análisis de Datos de Internet)
- Artículo de Slashdot
- Gusanos basados en exploits
- La década de 2000 en el mundo del hacking