Boonic México
Global   Argentina   Brasil   Chile   España   México   USA   U.K.   Venezuela   Inicio    Favoritos
Publicidad

Canales
Actualidad
Ciencia y Tec.
Contactos
Cultura
Deportes
Directorio de Empresas
Economía
Especiales
Hardware
Juegos
Móviles
Música y Cine
Perfiles Laborales
Software
Servicios
Agregar Empresa
Agregar Perfil Laboral
Agregar Perfil Personal
Contáctanos
Foro
Newsletters
Noticias
Shop

* Empresas
* visor
* Mascotas
* Muebles
* Raqueta de Tenis
* lentes
* CATUABA COM AMENDOIN
* JESSE MCCARTNEY
* Carcazas
* DURAN DURAN
* Productos

Nuevo virus ataca páginas programadas en php.
Categoría: Software Fecha: 29-12-2004

En el 25 de diciembre de 2004, se comenzó a reportar la aparición de nuevas variantes del gusano Santy, y al menos una de ellas parecía afectar no solo las versiones vulnerables de PhPBB, el conocido paquete de código abierto, sino a todos los scripts PHP.

Análisis posteriores del código obtenido, parecen demostrar que en realidad se trata de otra familia de gusanos, aunque con algunas similitudes. Santy.A hizo su aparición el pasado 21 de diciembre, y valiéndose de una vulnerabilidad en versiones anteriores a la última de PhPBB, logró en pocas horas desfigurar cientos de miles de sitios de Internet, incluyendo un mensaje con el texto This site is defaced!!! y NeverEverNoSanity WebWorm generation.

PHP, acrónimo de "PHP: Hypertext Preprocessor", es un lenguaje interpretado de alto nivel, y de código abierto, que se ejecuta en el servidor, y puede estar embebido en páginas HTML. Permite desarrollar páginas web dinámicas de una manera rápida y fácil, y es actualmente utilizado en millones de sitios.

Un nuevo gusano llamado Spyki (también conocido como PhpInclude o Lexac), anteriormente detectado como otra variante del gusano Santy, es capaz de atacar a todos los scripts PHP que sean vulnerables a un problema con el uso de los parámetros include() y require(), lo que permite la instalación de código.

Esta vulnerabilidad, en realidad es una falla de programación, y no depende de la versión de PHP instalada. La mayoría de los sitios bajo PHP pueden estar en peligro, si en su momento no se tuvieron en cuenta los consejos básicos de una buena programación. Recientes informes hablan de una gran actividad en la red, ocasionada por múltiples escaneos de foros bajo PhPBB que aún pueden ser vulnerables, y también de páginas PHP, con el objetivo de instalar bots de IRC. Un bot de IRC es un programa preparado para responder o actuar automáticamente ejecutando ciertos comandos de forma remota.

Para detectar sitios vulnerables y de ese modo propagarse, el Spyki se vale del sitio brasileño de Google (www.google.com.br) y de Yahoo!. El gusano analiza sintácticamente las URL, y sobrescribe las variables con cadenas para aprovecharse de la posibilidad de incluir código.

Cuando tiene éxito, el gusano puede descargar y ejecutar un programa o script en el sitio vulnerable, y luego usarlo para conectarse a un servidor IRC. Algunas pruebas realizadas, mostraban en un primer momento más de 700 máquinas zombis a la espera de comandos. Sin embargo, actualmente no hay indicios de un aumento de este número (incluso podría ser menor), posiblemente porque el principal sitio de descarga del código fue cerrado.

Un problema adicional para muchos servidores que alojan páginas PHP, es el aumento del tráfico ocasionado por la actividad de ambos gusanos, que en muchos casos puede llegar a transformarse en un verdadero ataque de denegación de servicio (DoS), haciendo que estos sitios dejen de responder a las peticiones legítimas de sus visitantes.

Las soluciones en el caso del Santy, son actualizarse a la versión PhPBB 2.0.11 o modificar el archivo vulnerable. Además, se aconseja actualizar la versión PHP utilizada, ya que aunque el problema con los parámetros include() y require() se resuelve con una correcta programación, la ejecución de código en el servidor, podría explotar otras vulnerabilidades existentes en versiones anteriores de PHP.


Enlaces recomendados:
letras-boo.com This page requires frames.
Software Delivery Restaurante Pizzeria Caller Id Sistema Bar $ 400.00
Estetica Canina Mejorado Videos Dvd + Programas Flash !! $ 159.00
Super Cerebro Mente Genial Manifiestalos Triunfa 6 Programas $ 249.00
Programador Pic Dspic Eeprom Usb Auto-Actualizable Compacto! $ 399.00
Sintonizador Receptor De Canales Digitales Hdtv ((checalo)) $ 990.00
*p90x Completo,principiante,intermedio Y Avanzado 18dvds* $ 400.00
Paquete Completo - Programa Pv, Lector, Impresora Y Cajón $ 5,600.00
Programador De Radios Kenwood Portatiles Y Mobiles !!!!! $ 799.00
Programa Nomina Actualizado 2008 C/Computer Regalo X Sorteo $ 180.00
Playera Electrónica De Leds De Mensajes Programables Firefly $ 330.00
Master Programador Grabador Pic Dspic Eeprom Usb Actualizado $ 450.00
Super Maquinas En Pentium 3 .- Dell ,hp .Ibm , Compaq Remato $ 899.00
Kit Punto De Venta Lector Codigo Barras Miniprinter Cajon $ 6,999.00
Megapack Mapas Temas Juegos Ngage 2 Etc ¡¡el Mejor!! N95 N82 $ 210.00
Lcm Lcd 16x2 Backlight Azul Letras Blancas Programador Pic $ 110.00
Programa Temas Tonos Juegos Y+ Para Tu Celular Sony Ericsson $ 109.00
Dspic 30f4013 40 Pine Microchip Usalo Con El Programador Pic $ 99.00
Lego Mindstorms Nxt Robot Programable 577 Piezas $ 4,199.00
Super Maquinas En Pentium 3 .- Dell ,hp .Ibm , Compaq Remato $ 899.00
Super Paquete De Configuraciones Y Programas Para Cect P168 $ 100.00
Ver más productos relacionados
© 2003-2006 Boonic Boonic México
Acerca de Boonic   -   Condiciones de Uso