<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Virus_CodeRed.worm</id>
	<title>Virus CodeRed.worm - Historial de revisiones</title>
	<link rel="self" type="application/atom+xml" href="https://www.ecured.cu/index.php?action=history&amp;feed=atom&amp;title=Virus_CodeRed.worm"/>
	<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_CodeRed.worm&amp;action=history"/>
	<updated>2026-04-17T06:15:14Z</updated>
	<subtitle>Historial de revisiones para esta página en el wiki</subtitle>
	<generator>MediaWiki 1.31.16</generator>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Virus_CodeRed.worm&amp;diff=2919419&amp;oldid=prev</id>
		<title>Jacqueline GT: /* Fuentes */</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_CodeRed.worm&amp;diff=2919419&amp;oldid=prev"/>
		<updated>2017-07-10T17:40:06Z</updated>

		<summary type="html">&lt;p&gt;‎&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Fuentes&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;es&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Revisión anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Revisión del 17:40 10 jul 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l42&quot; &gt;Línea 42:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Línea 42:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*http://pijamasurf.com/2013/03/top-10-virus-informaticos-mas-destructivos-de-los-ultimos-anos/&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*http://pijamasurf.com/2013/03/top-10-virus-informaticos-mas-destructivos-de-los-ultimos-anos/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://technet.microsoft.com/library/security/ms01-033&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://technet.microsoft.com/library/security/ms01-033&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;*http://virusattack.xnetwork.com.ar/noticias/VerNoticia.php3?idnotas=76&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Informática]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Informática]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Virus_informáticos]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:Virus_informáticos]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki1:diff::1.12:old-2919268:rev-2919419 --&gt;
&lt;/table&gt;</summary>
		<author><name>Jacqueline GT</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Virus_CodeRed.worm&amp;diff=2919268&amp;oldid=prev</id>
		<title>Morales11012: Página creada con «{{Definición |nombre= CodeRed.worm |imagen= |tamaño= |concepto= Este gusano, se propaga, explota una conocida vulnerabilidad en el archivo IDQ.DLL, de los servidores Micr...»</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Virus_CodeRed.worm&amp;diff=2919268&amp;oldid=prev"/>
		<updated>2017-07-10T16:15:55Z</updated>

		<summary type="html">&lt;p&gt;Página creada con «{{Definición |nombre= CodeRed.worm |imagen= |tamaño= |concepto= Este gusano, se propaga, explota una conocida vulnerabilidad en el archivo IDQ.DLL, de los servidores Micr...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nueva&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Definición&lt;br /&gt;
|nombre= CodeRed.worm&lt;br /&gt;
|imagen=&lt;br /&gt;
|tamaño=&lt;br /&gt;
|concepto= Este gusano, se propaga, explota una conocida vulnerabilidad en el archivo IDQ.DLL, de los servidores Microsoft IIS 5.0&lt;br /&gt;
'''Detección agregada''':&lt;br /&gt;
'''Descripción agregada''': &lt;br /&gt;
'''Otras versiones''': &lt;br /&gt;
}}&amp;lt;div align=justify&amp;gt;&lt;br /&gt;
'''CodeRed.worm'''  ''(Code Red)''&lt;br /&gt;
Comparado al [[malware]] moderno Code Red parece no ser tan peligroso, sin embargo en el [[2001]] sorprendió a expertos de seguridad en línea al utilizar una falla en el [[Servidor]] de Información de Microsoft, logrando bajar y cambiar algunos sitios web. El más memorable quizá fue el sitio de la Casa Blanca: whitehouse.gov y obligó también a otros sitios gubernamentales a bajar sus páginas momentáneamente.&lt;br /&gt;
==Características==&lt;br /&gt;
'''Virus CodeRed.worm''', Alias: ''W32/Bady, CODERED.A, HBC, W32/Bady.worm'' es un Gusano de tamaño aproximadamente 4 Kb. Una de las características más singulares de este gusano, es que el mismo no modifica ninguna página HTML, ni copia archivo alguno con su código en la máquina infectada. Funciona siempre residente en memoria, e intercepta las funciones normales del servidor, para mostrar en lugar de la página HTML solicitada, la suya, creada a partir del código residente en la memoria. Esto hace que pueda ser sacado fácilmente, simplemente reiniciando la computadora infectada.&lt;br /&gt;
==Infección==&lt;br /&gt;
Este [[gusano]], se propaga, explota una conocida vulnerabilidad en el archivo IDQ.DLL, de los [[servidores Microsoft IIS 5.0]]. Esta falla permite, mediante el aprovechamiento de un desbordamiento de búfer, la ejecución de código capaz de tomar el control del servidor web, a través de las extensiones ISAPI.&lt;br /&gt;
El gusano CodeRed se propaga, escaneando servidores que corran IIS 5.0 (Internet Information Server), desde una lista de direcciones IP generada aleatoriamente. Cuando encuentra un servidor en alguna de esas direcciones, el gusano intenta ingresar al sistema a través del puerto 80, explotando la mencionada vulnerabilidad.&lt;br /&gt;
Cuando ingresa en una computadora vulnerable, el gusano examina la existencia de un archivo C:\NOTWORM, (creado por el propio gusano bajo ciertas condiciones, si la máquina ya ha sido infectada). Si no existe, el gusano continúa su labor, de lo contrario puede permanecer residente.&lt;br /&gt;
Solo infecta sistemas que se estén ejecutando en idioma inglés ([[Windows NT]] y [[2000]]). Si se cumple esta condición, el gusano permanece latente por unas dos horas antes de dar sus siguientes pasos.&lt;br /&gt;
Este lapso de tiempo, permite que el gusano se pueda propagar con mayor libertad antes que el usuario o el administrador del sitio, pueda detectar su presencia. En ese periodo, el gusano crea 100 threads simultáneos (tareas independientes, cada una consumiendo su propia memoria y recursos del procesador), y corre en cada una de ellas su propio código, en un bucle que usa para analizar la presencia de otras máquinas vulnerables, a las que pueda conectarse para infectarlas. Esta acción puede afectar la estabilidad del sistema, e incluso llegar a colapsarlo, como en un ataque de negación de servicio (D.o.S).&lt;br /&gt;
En la segunda parte de su acción, el gusano busca el archivo [[KERNEL32.DLL]], y se engancha a algunas funciones necesarias para su funcionamiento. Utiliza también las librerías [[INFOCOMM.DLL]], [[W3SVC.DLL]] y [[WS2_32.DLL]]. Estos archivos están presentes en un sistema como el mencionado.&lt;br /&gt;
Las funciones enganchadas, le permiten interceptar los requerimientos de los clientes (browsers) que visitan el sitio, mostrando en lugar de la página solicitada, una con el siguiente texto: &lt;br /&gt;
&lt;br /&gt;
''Welcome to http://www.worm.com !''&lt;br /&gt;
''Hacked By Chinese!''&lt;br /&gt;
&lt;br /&gt;
El sitio mencionado en esta página, no posee ninguna relación con los creadores del virus.&lt;br /&gt;
Esta acción se produce durante las siguientes diez horas (si el gusano no es quitado antes por el administrador del sitio).&lt;br /&gt;
==Efectos==&lt;br /&gt;
Uno de sus efectos colaterales más importantes, es la fuerte degradación del funcionamiento del servidor atacado, debido a la cantidad de threads que se ejecutan al mismo tiempo, y al ancho de banda usado en la búsqueda de nuevas máquinas para infectar. Además, en algunas ocasiones, el gusano ejecuta estos threads hasta el agotamiento de todos los recursos del sistema, provocando la caída del mismo. Aunque a las 10 horas, el gusano termina por si mismo su ejecución, la infección puede volver a ocurrir en la misma máquina.&lt;br /&gt;
Si la fecha actual, es cualquier día del mes, entre el 20 y el 28, el gusano intenta un ataque de negación de servicio a la dirección www.whitehouse.gov, enviando gran cantidad de datos basura al puerto 80.&lt;br /&gt;
Finalmente, si la fecha es mayor al día 28, los diferentes threads creados en la primera etapa de la infección, quedan en un bucle infinito, causando la inestabilidad y posiblemente la caída de [[Windows]].&lt;br /&gt;
==Actualidad==&lt;br /&gt;
Actualmente, el gusano está ocasionando varios problemas debido a la gran cantidad de escaneos (100 a la vez por computadora), realizados en cada uno de los servidores atacados (casi 30.000 según los últimos reportes), lo que genera una gran cantidad de tráfico.&lt;br /&gt;
Son vulnerables todos los sistemas corriendo el servicio Microsoft Index 2.0, o Windows 2000 Indexing Service, que no han sido actualizados con los parches respectivos.&lt;br /&gt;
La solución más evidente para quitar el gusano, como vimos, es resetear la computadora.&lt;br /&gt;
La solución definitiva para que no vuelva a infectarse, es instalar los parches disponibles desde hace más de un mes en el sitio de Microsoft.&lt;br /&gt;
==Parches disponibles==&lt;br /&gt;
Windows NT 4.0:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30833&lt;br /&gt;
&lt;br /&gt;
Windows 2000 Professional, Server y Advanced Server: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30800&lt;br /&gt;
==Fuentes==&lt;br /&gt;
*http://pijamasurf.com/2013/03/top-10-virus-informaticos-mas-destructivos-de-los-ultimos-anos/&lt;br /&gt;
*https://technet.microsoft.com/library/security/ms01-033&lt;br /&gt;
*http://virusattack.xnetwork.com.ar/noticias/VerNoticia.php3?idnotas=76&lt;br /&gt;
[[Category:Informática]]&lt;br /&gt;
[[Category:Virus_informáticos]]&lt;/div&gt;</summary>
		<author><name>Morales11012</name></author>
		
	</entry>
</feed>