Sunday, September 21, 2008

Los virus m�s destructivos

En realidad no tratamos de darte informaci�n para que lo apliques, y de pronto te conviertas en el destructor m�s grande, utilizando estos virus. Pero es bueno saber cuales son los m�s da�inos y qu� consecuencias graves ocasionaron.

En orden cronol�gico aqu� estan los 10 virus m�s destructivos de todos los tiempos.

� CIH
� Blaster
� Melissa
� Sobig.F
� ILOVEYOU
� Bagle
� Code Red
� MyDoom
� SQL Slammer
� Sasser

CIH (1998)
Da�o estimado: 20 a 80 millones de d�lares, sin contar el precio de la informaci�n destruida.

Localizaci�n: Desde Taiwan Junio de 1998, CHI es reconocido como uno de los mas peligrosos y destructivos virus jam�s vistos. El virus infect� los archivos ejecutables de Windows 95,98 y ME y fu� capaz de permanecer residente en memoria de los ordenadores infectados para as� infectar otros ejecutables.

�Porqu�?: Lo que lo hizo tan peligroso fu� que en poco tiempo afect� muchos ordenadores, pod�a reescribir datos en el disco duro y dejarlo inoperativo.

Curiosidades: CIH fu� distribuido en algun que otro importante software como un Demo del juego de Activision "Sin".

Melissa (1999)
Da�o Estimado: 300 a 600 millones de d�lares

Localizaci�n: Un Miercoles 26 de Marzo de 1999, W97M/Melissa lleg� a ser portada de muchos rotativos alrededor del mundo. Una estimaci�n asegura que este script afecto del 15% a 20% de los ordenadores del mundo.

Curiosidades: El virus us� Microsoft Outlook para enviarse asimismo a 50 de los usuarios de la lista de contactos. El mensaje conten�a la frase, "Here is that document you asked for...don't show anyone else. ;-)," y ven�a acompa�ado por un documento Word adjunto, el cual fue ejecutado por miles de usuarios y permitieron al virus infectar los ordenadores y propagarse a traves de la red.

ILOVEYOU (2000)
Da�o Estimado: 10 a 15 billones de d�lares

Localizaci�n: Tambien conocido como "Loveletter" y "Love Bug", este fue un script de Visual Basic con un ingenioso y irresistible caramelo: Promesas de amor. Un 3 de Mayo de 2000, el gusano ILOVEYOU fue detectado en HONG KONG y fu� transmitido via email con el asunto "ILOVEYOU" y el archivo adjunto, Love-Letter-For-You.TXT.vbs
De igual manera a Melissa se transmitio a todos los contactos de Microsoft Outlook.

�Porqu�?: Miles de usuario fueron seducidos por el asunto y clickearon en el adjunto infectado. El virus tambien se tom� la libertad de sobrescribir archivos de musica, im�genes y otros.

Curiosidades: Como Filipinas no ten�a leyes que hablaran sobre la escritura de virus el autor de ILOVEYOU qued� sin cargos.

Code Red (2001)
Da�o Estimado: 2.6 billones de d�lares

Localizaci�n: Code Red fue un gusano que infecto ordenadores por primera vez el 13 de Julio de 2001. Fue un virulento bug porque su objetivo era atacar a ordenadores que tuvieran el servidor (IIS) Microsoft's Internet Information Server. El gusano era capaz de explotar una importante vulnerabilidad de este servidor.

Curiosidades: Tambien conocido como "Bady", Code Red fue dise�ado para el maximo da�o posible. En menos de una semana infect� casi 400.000 servidores y mas de un 1.000.000 en su corta historia.

SQL Slammer (2003)
Da�o Estimado: Como SQL Slammer apareci� un s�bado su da�o ec�nomico fue bajo. Sin embargo este atac� 500.000 servidores.

Curiosidades: SQL Slammer, tambien conocido como "Sapphire", data del 25 de Enero de 2003 y su principal objetivo son servidores, el virus era un archivo de 376-byte que generaba una direcci�n Ip de manera aleatoria y se enviaba asimismoa estas IPs. Si la IP corr�a bajo un Microsoft's SQL Server Desktop Engine sin parchear pod�a enviarse de nuevo a otras IPs de manera aleatoria.
Slammer infect� 75,000 ordenadores en 10 minutos.

Blaster (2003)
Da�o Estimado: 2 a 10 billones de dolares, cientos de miles de ordenadores infectados.

Localizaci�n: El verano de 2003 se di� a conocer Blaster tambien llamado "Lovsan" o "MSBlast".
El virus se detect� un 11 de Agosto y se propag� rapidamente, en s�lo dos d�as. Transmitio gracias a una vulnerabilidad en Windows 2000 y Windows XP, y cuando era activado abr�a un cuadro de di�logo en el cual el apagado del sistema era inminente.

Curiosidades: Oculto en el codigo de MSBLAST.EXE hab�a unos curiosos mensajes:

"I just want to say LOVE YOU SAN!!" and "billy gates why do you make this possible? Stop making money and fix your software!!"

"Solo quiero decir que te quiero san!!" y "billy gates �Porqu� haces posible esto? para de hacer dinero y arregla tu software!!"



Sobig.F (2003)
Da�o Estimado: De 5 a 10 billones de d�lares y m�s de un mill�n de ordenadores infectados.



Localizaci�n: Sobig tambien atac� en Agosto de 2003 un horrible mes en materia de seguridad. La variante mas destructiva de este gusano fu� Sobig.F, que atac� el 19 de Agosto generando mas de 1 mill�n de copias de �l mismo en las primeras 24 horas.

Curiosidades: El virus se propag� v�a e-mail adjunto archivos como application.pif y thank_you.pif. Cuando se activaba se transmit�a.
El 10 de Septiembre de 2003 el virus se desactiv� asimismo y ya no resultaba una amenaza, Microsoft ofreci� en su d�a 250.000$ a aquel que identificara a su autor.

Bagle (2004)
Da�o Estimado: 10 millones de d�lares y subiendo...

Localizaci�n: Bagle es un sofisticado gusano que hiz� su debut el 18 de Enero de 2004.
El c�digo infectaba los sistemas con un mecanismo tradicional, adjuntando archivos a un mail y propagandose el mismo.
El peligro real de Bagle es que existen de 60 a 100 variantes de �l, cuando el gusano infectaba un ordenador abr�a un puerto TCP que era usado remotamente por una aplicaci�n para acceder a los datos del sistema.

Curiosidades: La variante Bagle.B fue dise�ada para detenerse el 28 de Enero de 2004 pero otras numerosas variantes del virus siguen funcionando.

MyDoom (2004)
Da�o Estimado: Realentizo el rendimiento de internet en un 10% y la carga de p�ginas en un 50%.

Localizaci�n: Durante unas pocas horas del 26 de Enero de 2004, MyDoom di� la vuelta al mundo. Era transmitido v�a mail enviando un supuesto mensaje de error aunque tambien atac� a carpetas compartidas de usuarios de la red Kazaa.

Curiosidades: MyDoom estaba programado para detenerse despues del 12 de Febrero de 2004.

Sasser (2004)
Da�o Estimado: 10 millones de d�lares

Localizaci�n: 30 de Abril de 2004 fu� su fecha de lanzamiento y fue suficientemente destructivo como para colgar algunas comunicaciones satelites de agencia francesas.
Tambien consigui� cancelar vuelos de numeros compa�ias a�reas.

Video creando un virus destructivo

No comments:

Post a Comment