En estos momentos parece que hay un ataque masivo con el exploit del RCP (dcom).
Una manera de saber (teniendo W2000 o XP en español) es que la maquina en un momento determinado se reinicia sacando un mensaje en pantalla que el RPC -llamada a procedimiento remoto- ha fallado y se reiniciará en xx segundos.
Su esto sucede, ya han tomado control ABSOLUTO de vuestra maquina, han hecho lo que han querido -estan colocando troyanos, y uno de los nombres preferidos es msblast- y se han ido. Al salirse, repito, al salirse, y por tanto ya han hecho lo que hayan querido, es cuando da el error de RPC. (solo pasa en W2000 / XP en Español, ya que quien tenga la version Ingelsa, cuando se salen el RPC no falla, lo cual es peor porque no nos enteramos).
Esto pasa por:
1) No estar actualizado en WindosUpdate al ultimo parche de seguridad: el MS03-26 de fecha 17 de Julio.
2) No usar cortafuegos. Un simple cortafuegos para estos atques aunque no estuviesemos actualizados.
Jose Manuel Tella Llop
MS MVP - DTS
jmtella@compuserve.com
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.
Leer las respuestas