[INFO_Seguridad] W32/Dabber.A

14/05/2004 - 18:29 por Jorge Zeledon | Informe spam
Pues miren que cosas. Y luego algunos desinformantes dicen que el Sasser no
implica ningún peligro en nuestros sistemas y que no los deja "tocados".

1 - W32/Dabber.A. Se propaga usando fallo en gusano Sasser
_____________________________________________________________

http://www.vsantivirus.com/dabber-a.htm

Nombre: W32/Dabber.A
Tipo: Gusano de Internet
Alias: W32/Dabber.worm.a, WORM_DABBER.A, Win32/Dabber.worm,
Worm.Win32.Dabber.a, W32/Dabber.A.worm, Win32/Dabber.A
Fecha: 14/may/04
Plataforma: Windows 32-bit
Tamaño: 29,696 bytes

Se vale de un fallo en el W32/Sasser.A para propagarse (ver
"Vulnerabilidad en el gusano Sasser puede ser explotada",
http://www.vsantivirus.com/vul-ftp-sasser.htm).

Reportado el 14 de mayo de 2004, el gusano W32/Dabber.A,
escrito en Microsoft Visual C++, utiliza un desbordamiento de
búfer en el componente FTP creado por el Sasser en los
equipos previamente infectados por él, para propagarse. Posee
una puerta trasera que permite a cualquier intruso tomar el
control del equipo infectado.

No utiliza el correo electrónico para propagarse, ni requiere
ninguna acción directa del usuario para ejecutarse, siempre
que el equipo ya esté infectado por el Sasser.

Preguntas similare

Leer las respuestas

#6 Anonymous
14/05/2004 - 20:11 | Informe spam
Tu eres un script-tontin



algunos estais "demasiado" interesados en que la gente no limpiae ni cuide sus maquinas

Esos "intereses creados" son mosqueantes de script-kiddie o script-idiot

Jose Manuel Tella Llo
MVP - Window
(quitar XXX
http://www.multingles.net/jmt.ht

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho

This posting is provided "AS IS" with no warranties, and confers no rights
You assume all risk for your use.




"<:>" wrote in message news:
OOOOOOOOOOLLLLEEEEEEEE
Tu sigue formateando, si te gusta
Ya se por que dejaste la programacion, porque no parabas de formatear y te cambiaron a "formateado


oficial del reino"
Mira como te toreo


OOOOOOOOOOLLLLEEEEEEEE
por eso hay que formatear


mio
http://www.multingles.net/docs/sasser.ht
Y además


de VsAntiviru
10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo
http://www.vsantivirus.com/faq-sasser.htm#1
Jose Manuel Tella Llo
MVP - Window
(quitar XXX
http://www.multingles.net/jmt.ht
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
This posting is provided "AS IS" with no warranties, and confers no rights


You assume all risk for your use.
"<:>" wrote in message news:






Y como averiguas la vulneradilidad de un root-kit, ¿Por ciencia infusa
Tu siempre tan listo
Y eso con el sasser... es decir a su vez, usando una vulnerabilidad del propio sasser


Imaginate con una Intrusion..
Jose Manuel Tella Llo
MVP - Window
(quitar XXX
http://www.multingles.net/jmt.ht
Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho
This posting is provided "AS IS" with no warranties, and confers no rights


You assume all risk for your use.
"Jorge Zeledon" wrote in message news:






Pues miren que cosas. Y luego algunos desinformantes dicen que el Sasser n
implica ningún peligro en nuestros sistemas y que no los deja "tocados"
1 - W32/Dabber.A. Se propaga usando fallo en gusano Sasse


____________________________________________________________
http://www.vsantivirus.com/dabber-a.ht
Nombre: W32/Dabber.


Tipo: Gusano de Interne
Alias: W32/Dabber.worm.a, WORM_DABBER.A, Win32/Dabber.worm
Worm.Win32.Dabber.a, W32/Dabber.A.worm, Win32/Dabber.
Fecha: 14/may/0
Plataforma: Windows 32-bi
Tamaño: 29,696 byte
Se vale de un fallo en el W32/Sasser.A para propagarse (ve


"Vulnerabilidad en el gusano Sasser puede ser explotada"
http://www.vsantivirus.com/vul-ftp-sasser.htm)
Reportado el 14 de mayo de 2004, el gusano W32/Dabber.A


escrito en Microsoft Visual C++, utiliza un desbordamiento d
búfer en el componente FTP creado por el Sasser en lo
equipos previamente infectados por él, para propagarse. Pose
una puerta trasera que permite a cualquier intruso tomar e
control del equipo infectado.
No utiliza el correo electrónico para propagarse, ni requiere


ninguna acción directa del usuario para ejecutarse, siempre
que el equipo ya esté infectado por el Sasser.

Respuesta Responder a este mensaje
#7 JM Tella Llop [MVP Windows]
14/05/2004 - 20:18 | Informe spam
el insulto es la defensa del incompetente que no tiene posibilidad de razonar, ni conocimientos para ello... o bien la de uno con demasiados "intereses creados" :-))))

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"Anonymous" wrote in message news:
Tu eres un script-tontin.




algunos estais "demasiado" interesados en que la gente no limpiae ni cuide sus maquinas.

Esos "intereses creados" son mosqueantes de script-kiddie o script-idiot.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"<:>" wrote in message news:
> OOOOOOOOOOLLLLEEEEEEEEE
>> Tu sigue formateando, si te gusta.
>> Ya se por que dejaste la programacion, porque no parabas de formatear y te cambiaron a "formateador
> oficial del reino".
>> Mira como te toreo:
> OOOOOOOOOOLLLLEEEEEEEEE
>> por eso hay que formatear:
> mio:
> http://www.multingles.net/docs/sasser.htm
>> Y además:
> de VsAntivirus
> 10. ¿Porqué si he quitado el gusano, aún me piden que debo formatear mi equipo?
> http://www.vsantivirus.com/faq-sasser.htm#10
> Jose Manuel Tella Llop
> MVP - Windows
> (quitar XXX)
> http://www.multingles.net/jmt.htm
>> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
>> This posting is provided "AS IS" with no warranties, and confers no rights.
> You assume all risk for your use.
>>>>> "<:>" wrote in message news:
>>Y como averiguas la vulneradilidad de un root-kit, ¿Por ciencia infusa?
>>> Tu siempre tan listo.
>>> Y eso con el sasser... es decir a su vez, usando una vulnerabilidad del propio sasser.
>> Imaginate con una Intrusion...
>> Jose Manuel Tella Llop
>> MVP - Windows
>> (quitar XXX)
>> http://www.multingles.net/jmt.htm
>>> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.
>>> This posting is provided "AS IS" with no warranties, and confers no rights.
>> You assume all risk for your use.
>>>>>> "Jorge Zeledon" wrote in message news:
>>> Pues miren que cosas. Y luego algunos desinformantes dicen que el Sasser no
>>> implica ningún peligro en nuestros sistemas y que no los deja "tocados".
>>>> 1 - W32/Dabber.A. Se propaga usando fallo en gusano Sasser
>>> _____________________________________________________________
>>>> http://www.vsantivirus.com/dabber-a.htm
>>>> Nombre: W32/Dabber.A
>>> Tipo: Gusano de Internet
>>> Alias: W32/Dabber.worm.a, WORM_DABBER.A, Win32/Dabber.worm,
>>> Worm.Win32.Dabber.a, W32/Dabber.A.worm, Win32/Dabber.A
>>> Fecha: 14/may/04
>>> Plataforma: Windows 32-bit
>>> Tamaño: 29,696 bytes
>>>> Se vale de un fallo en el W32/Sasser.A para propagarse (ver
>>> "Vulnerabilidad en el gusano Sasser puede ser explotada",
>>> http://www.vsantivirus.com/vul-ftp-sasser.htm).
>>>> Reportado el 14 de mayo de 2004, el gusano W32/Dabber.A,
>>> escrito en Microsoft Visual C++, utiliza un desbordamiento de
>>> búfer en el componente FTP creado por el Sasser en los
>>> equipos previamente infectados por él, para propagarse. Posee
>>> una puerta trasera que permite a cualquier intruso tomar el
>>> control del equipo infectado.
>>>> No utiliza el correo electrónico para propagarse, ni requiere
>>> ninguna acción directa del usuario para ejecutarse, siempre
>>> que el equipo ya esté infectado por el Sasser.
>>>>>
Respuesta Responder a este mensaje
#8 spam se combate con spam?
14/05/2004 - 20:48 | Informe spam
se te ve el plumero, jh

Tu eres un script-tontin.

Respuesta Responder a este mensaje
#9 Jorge Zeledon
14/05/2004 - 21:36 | Informe spam
No hay forma, con estos chavales. Qué viva la pepa!, entonces???
A reir mientras desinfectas.? La única forma de segurarnos, como el en
cáncer, es cortar de raíz.
Saludos :.

Saludos :.


"JM Tella Llop [MVP Windows]" escribió en el mensaje
news:
¿y los regalitos que te haya dejado otra INTRUSION simultanea?

Creo que la cabeza... hay que usarla para algo más que llevar boina.
jeje...

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.




"<:>" wrote in message
news:
Pero si te desifectas del Sasser ya no tienes esa vulnerabilidad.

Y dale.


Pues miren que cosas. Y luego algunos desinformantes dicen que el


Sasser no
implica ningún peligro en nuestros sistemas y que no los deja


"tocados".

1 - W32/Dabber.A. Se propaga usando fallo en gusano Sasser
_____________________________________________________________

http://www.vsantivirus.com/dabber-a.htm

Nombre: W32/Dabber.A
Tipo: Gusano de Internet
Alias: W32/Dabber.worm.a, WORM_DABBER.A, Win32/Dabber.worm,
Worm.Win32.Dabber.a, W32/Dabber.A.worm, Win32/Dabber.A
Fecha: 14/may/04
Plataforma: Windows 32-bit
Tamaño: 29,696 bytes

Se vale de un fallo en el W32/Sasser.A para propagarse (ver
"Vulnerabilidad en el gusano Sasser puede ser explotada",
http://www.vsantivirus.com/vul-ftp-sasser.htm).

Reportado el 14 de mayo de 2004, el gusano W32/Dabber.A,
escrito en Microsoft Visual C++, utiliza un desbordamiento de
búfer en el componente FTP creado por el Sasser en los
equipos previamente infectados por él, para propagarse. Posee
una puerta trasera que permite a cualquier intruso tomar el
control del equipo infectado.

No utiliza el correo electrónico para propagarse, ni requiere
ninguna acción directa del usuario para ejecutarse, siempre
que el equipo ya esté infectado por el Sasser.




email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida