CUESTIONARIO

1.¿QUE ES EL VIRUS SASSER?
Es un gusano que afecta computadores corriendo versiones vulnerables de Windows XP y Windows 2000. Sasser se distribuye explotando una vulnerabilidad del sistema mediante un puerto vulnerable.Apareció en mayo de 2004.
2.¿COMO ES SU MODO DE INFECCIÓN?
El virus Sasser está programado para ejecutar 128 procesos (1024 para la variante SasserC) que analizan una cantidad de direcciones IP aleatorias que buscan sistemas vulnerables a la falla LSASS en el puerto 455/TCP.
El virus instala un servidor FTP en el puerto 5554 para que otros equipos infectados puedan descargarlo.
Después, cuando encuentra un equipo vulnerable, el gusano abre un shell remoto en el equipo (en el puerto TCO 9996) y hace que el equipo remoto descargue una copia del gusano (denominada avserve.exe o avserve2.exe para la variante Sasser.B) en el directorio de Windows.
Una vez que se descargó el archivo, el virus crea un archivo llamado win.log (o win2.log para la variante Sasser.B) en el directorio c:\ que registra la cantidad de equipos que pueden estar infectados. A continuación, crea entradas en el registro para reiniciarse cada vez que el equipo se reinicie:
El virus ejecuta "AbortSystemShutdown" para evitar que el usuario u otros virus reinicien el equipo (o lo desactiven).
3.CITAR 3 HECHOS OCURRIDOS POR SASSER
*El virus 'Sasser' afecta a millones de ordenadores : Microsoft alerta sobre el peligro y facilita una herramienta 'on line' de detección y desinfección.(MADRID)
*Network Associates teme que el virus 'Sasser' se combine con 'Netsky'.Expertos informáticos advirtieron hoy de que Sasser, que ya ha alcanzado a un millón de usuarios, podría dar más quebraderos de cabeza si se combina con el virus Netsky.
*El gusano sasser causa estragos en los juzgados españoles.Hay 18 millones;entre ellos los de la audiencia nacional y la comision europea.
*Nuevas variantes del gusano informático: Sasser C y Sasser D
SASSER C es la nueva variante de este gusano informático que ataca a miles de ordenadores desde el pasado fin de semana. Su funcionalidad es idéntica al Sasser.B, salvo que ejecuta 1024 hilos simultáneos en lugar de 128.
4.¿DE QUE MANERA SE PUDO ERRADICAR EL VIRUS SASSER ?
Para eliminar el gusano Sasser, el mejor método es, en primer lugar, proteger el sistema mediante la activación del firewall. En Windows XP, dirigirse a
Menú Inicio > Configuración > Panel de control > Conexiones de red
Después, hacer clic con el botón derecho del ratón en la conexión a Internet y hacer clic en Propiedades.Seleccionar la ficha "Opciones avanzadas", después marcar la casilla "Proteger mi equipo y mi red limitando o impidiendo el acceso al mismo desde Internet" y aplicarla al hacer clic en Aceptar.
A continuación, se debería actualizar el sistema, ya sea mediante el uso de Windows Update o bien bajando e instalando el parche que se adecue a su sistema operativo:
Por último, se puede desinfectar el sistema con el kit de desinfección:
Descargue el kit de desinfección
Además, teniendo en cuenta que el virus se dispersa mediante el sistema de red de Microsoft Windows, se recomienda instalar un firewall personal en los equipos que están conectados a Internet y también filtrar puertos TCP/445, TCP/5554 y TCP/9996
5. OPINION SOBRE EL VIRUS SASSER
Es un tipo de virus que busca equipos de esten vulnerables(no actualizados),para que sean infectados.
PAG. WEB:
*https://www.youtube.com/watch?v=_d9Rl6SJmwk