Un nuevo gusano paraliza Internet

Gran parte del tráfico de Internet se está viendo retrasado con parones intermitentes desde la mañana del día de hoy debido a un nuevo virus que se está extendiendo muy rápidamente. Entre las zonas afectadas parece estar la de nuestro hosting porque el funcionamiento de la web se está viendo gravemente afectado.

El virus parece utilizar para extenderse un bug del SQL Server 2000 de Microsoft, pero debido a su agresividad está colapsando medio Internet, afectando no solo a los servidores que usan este software. Tenéis más información de la noticia en CNN.com. Esperemos que se solucione pronto y todo vuelva a la normalidad :(.

Actualización: Desde las 11PM del sábado el acceso a EOL ha vuelto a la normalidad, aunque parece que el gusano aún no ha sido controlado del todo por algunas partes de Internet.
Vaya, pues si que la han liado gorda :( si querian llamar la atencion, ya lo han conseguido, ya. Se podrian comer sus virus y que se les indigestasen, vaya ganas de dar mal que tienen [enfado1]
Desde hace unos dias mi conexion a inet envia y recibe sin necesidad. Espero q no sea por culpa de algo parecido.
Tambien esperemos q EOL se recupere pronto .
pues no se vosotros pero yo no puedo entrar ni a la mitad de las paginas hace unos minutos ni a eol podia

mirar haber si podeis entrar en estas direciones http://www.baluma.com


adios aa tosssssss
Escrito originalmente por caliero100
pues no se vosotros pero yo no puedo entrar ni a la mitad de las paginas hace unos minutos ni a eol podia

mirar haber si podeis entrar en estas direciones http://www.baluma.com


adios aa tosssssss

Esta mañana me paso a mi lo mismo, no entre ni a la mitad de las paginas de las habituales.
Puede ser esa la razon x la que no haya podido haber conectado aki antes?
Yo no podia entrar de la forma normal, es decir, poniendo elotrolado.net, porque me decia que no existia. He tenido que hacer ping y entrar poniendo la IP.

Se ve que mi DNS estara algo jodio por el tema este

Saludos! [bye]
Pues a mi tambien me ha pasado que la mitad de las webs a las que intentaba entrar no podia. Y lo que mas me extrañaba es que a EOL tampoco podia :O
a mi con mi "magnifica" conexion adsl 256 mb wanadoo ya no me sorprende nada. In cuanto pase el año me borro y vuelvo a mis felices 56 k.
Llevo dos horas sin poder conectarme a EOL, vaya pero tambien me ha caido el mesenger.. Tampoco puedo entrar en http://www.baluma .es
Se podian meter los virus por sus p**** c**** cawento . Por su culpa he estado to el dia sin poder visitar EOL... Si por mi fuera a los leones iban :p :p :p

Un Saludo [tomaaa]
en el trillian el msn funciona.
"Yo sobreviví al gusano del 25/01/03"

[qmparto]
Yo no habia visto nunca cosa igual, la verdad.

I lo curioso es que MSN dice que todos los sistemas funcionan perfectamente, y todavia a mucha gente no le va ni el messenger ni hotmail.

Saludos.
Por cierto jiXo, como lo habeis arreglado?

Saludos.
Ya decia yo, no me iban la mitad de las páginas habituales más variadas, en EOL habian muy pocos posts nuevos (eso cuando podia entrar....)

Mira que me dan asco los guays que se dedican a crear gusanos y virus para "darse a conocer, avisar de fallos, luchar contra las grandes comañías" y payasadas de ese estilo, yo no tengo la culpa que sus vidas sean aburridas, si quieren fastidiar o avisar, o hacerse famosos, que no nos molesten a los demás.
Que mierda el puñetero virus, yo no he podido acceder al EOL desde esta mañana asta ahora.
La web hoy no me ha funcionado en todo el dia. No se si tendrá algo que ver con vuestro server, pensaba que es porque 5 de los 13 Servidores de Nombres raiz del mundo han caido por este worm. (Fuente: http://www.barrapunto.com)
Por fin, joer con el puñetero virus ese, no habia pododo conectar con EOL des de esta mañana hasta ahora.
Bueno, seria x eso que la BD de mi page no iba???
Tendre q mirarlo. Esto confirma mi teoria. Abajao sqlserver!! Arriba ORACLE!!

chao
Escrito originalmente por cibernox
Bueno, seria x eso que la BD de mi page no iba???
Tendre q mirarlo. Esto confirma mi teoria. Abajao sqlserver!! Arriba ORACLE!!

chao


no, no y no.


FUERA ADMINISTRADORES DE MIERDA, DEJAD VUESTRO PUESTO A UNOS Q SEAN CAPACES DE MANTENER EL SOFTWARE AL DIA!!!


todo lo de hoy se podria haber ahorrado si hubieran aplicado un parche q microsoft sacó en julio de 2002 o si hubieran usado unix [tomaaa]


edit: me refiero a los backbones q han petado, no entendais mal, q no critico a eol ^^
Que curioso, precisamente ayer pude volver a ponerme el internet (ya q mi proveedor me había dado mal los datos de la conexión por adsl) y esta mañana he tenido varias desconexiones (me pensaba q era por algún fallo de mi proveedor) pero cuando me iba y me disponía a entrar en elotrolado tampoco podía, al igual q en otras webs, y he tenido un mosqueo muy grande, ya q llevo con mi proveedor un buen tiempo y no he tenido ni una sola caida del servicio

Ya tengo las dudas resueltas, gracias por la información


Por cierto, ese virus se queda residente?? seria una putada muy gorda. El q lo ha hecho se ve q se lo ha currado bien, aunq lo encuentre una estupidez, ya q solo consigue fastidiar a los usuarios, aparte de las propias empresas, y no da ni nombre ni nada, pero vamos eso no me voy a poner a discutirlo ahora

Un saludo
hoy mismo me baje el parche del windows update, y creo q es para este virus. a ver si los servers se lo ponen y empieza a marchar todo OK
Pues es pa cagarse en la madre del creador del virus!! Desde esta mañana sin poder entrar en EOL. cawento ¿Como nos afecta a nosotros ese virus? ¿Como nos protegemos?
Escrito originalmente por SrJimenez
hoy mismo me baje el parche del windows update, y creo q es para este virus. a ver si los servers se lo ponen y empieza a marchar todo OK


si no tienes SQL Server 2000 instalado en tu PC no necesitas este parche.

Por otro lado, si lo has bajado hoy, debes haber bajado muchos mas, pq lleva disponible 5 meses ya ^^
franaloper que hago para hacer que el emule pueda bajar a esa velocidad po que a mi no me pasa de 2.3kb/s :( y tengo adsl...saludos por la mierda me costo un monton entrara EOL y tanto que me gusta la page...saludos a to2!!!
Escrito originalmente por Anarkoman
Puede ser esa la razon x la que no haya podido haber conectado aki antes?



me a pasado lo mismo que a ti, e conseguido entrar a las 12 de la noche, desde esta mañana a las 10 que lo intenté
Este gusano... Que fue lo que petó? los Main-DNS o el Mega-Hub de Worldcom?

Pq despues de 20 horas he logrado entrar... vaya dia

*He sobrevivido al gusano del 25/01/2003*
cita:
--------------------------------------------------------------------------------
Escrito originalmente por SrJimenez
hoy mismo me baje el parche del windows update, y creo q es para este virus. a ver si los servers se lo ponen y empieza a marchar todo OK
--------------------------------------------------------------------------------


pos mira q yo pensaba q no entraba en eol por un parche de estos del windows update (por q sera....)y ya me estaba cagando en micro$oft.

hasta q lo he desinstalao y veia q seguia sin funcionar y al resto de peña q he preguntao tampoco les entraba, como no se me ocurrieron mas culpables ya me pensaba q era un complot de microsoft contra eol por algun oscuro motivo [+furioso] .

¬_¬ mira q mi primer mensaje en estos foros sea este tiene huevos , ayer por la noche todo feliz me hago de eol y hoy va y peta , esto solo me pasa a mi ¬_¬ .
Haber, lo k pasa esk los pavos han dado con la vulneravilidad de MS. SQL SERVER.

Para solucionar el problema, descargaos el parche de la web d microsoft anda... [angelito]
yo no he podido entrar en toodo el dia en eol.que aburrimiento dioss.
Escrito originalmente por ZeusII
todo lo de hoy se podria haber ahorrado si hubieran aplicado un parche q microsoft sacó en julio de 2002 o si hubieran usado unix [tomaaa]

A mi esto me pone malo, osea, que si yo hoy no he podido ver el correo, chatear con mis amigos, leer el periódico o consultar unos apuntes en la web de una asignatura (examen el lunes, no veas q gracia me ha hecho) es por culpa de unos administradores??????? Vamos, por favor, la culpa la tienen una panda de desgraciados, venerados por mucha gente, rebeldes super-chachi-guays. Los administradores podrian haber puesto el parche que sea, pero a los hij.. de p... esos no les obligaba nadie a hacer una movida así, hay mil maneras de avisar de una cosa y esta no es una de ellas.... es como denunciar la falta de seguridad de los aeropuertos secuestrando un avión y estampándolo....... [noop]
Esto si que me parece lamentable, dar la culpa de la paralizacion de internet a wanadoo. Simplemente lamentable.


Escrito originalmente por _destroyer4_
a mi con mi "magnifica" conexion adsl 256 mb wanadoo ya no me sorprende nada. In cuanto pase el año me borro y vuelvo a mis felices 56 k.
Escrito originalmente por _destroyer4_
a mi con mi "magnifica" conexion adsl 256 mb


Magnífica si k es si, ¿¿256 MB??
Y yo k creia k navegaba rápido con mis 256kb jijiji [boing]
Ese virus tambien afecta a un módem por cable? (128 kbs) desde ayer por la mañana el modem parece muerto.. estaba trankilamente navegando y se desconectó, y ya no ze konecta.. esta mañana se pudo volver a konectar pero ahora tampoko konecta.. [comor?]
Hola:
Yo no se si sera por este gusano, pero desde hoy a la tarde, no me entra en el programa soulseek (es un programa de p2p) y pone q igual puede ser un problema del servidor. Supongo que sera por el gusano ese. Si alguien q tenga el soulseek y le entre q me lo diga por favor.
Agur
Escrito originalmente por ZeusII
FUERA ADMINISTRADORES DE MIERDA, DEJAD VUESTRO PUESTO A UNOS Q SEAN CAPACES DE MANTENER EL SOFTWARE AL DIA!!!


¡Amén!
Pues igual yo tengo severos problemas tengo Internet por cable y no he podido conectarme a ciertas páginas y esto ya es por dias hast el mometno lelvo 3 días con una página pero lo malo es que con los linea telefonica s se puede entrar a veces, no se a que se deba tal grado que formate mi computadora de nuevo pensando en algo grave en mi compu y seguia con lo mismo hasta hoy me paso algo parecido con EOL después una página llamada atomix y realidadalternativa no pude accesar de plano ese día tuve bastantes problemas al conectarme con ciertas páginas }:/


Saludos

P.d: Espero que esto se solucione lo mas pronto posible cawento
Ya decia yo que esto no era muy normal... EOL toda la mañana caida, messenger pasaba de mi como de la mielda, y un porrón de páginas no iban (ozu.es elotrolado y un fardo +) sinceramente.... se podrían haber metido el virus x el CULO xq mi padre tenía que mandar unos curros al jefe x inet y como k no ha podido y le ha echado la bronca el mu cabronaso.......
[snif] [snif] [snif]
el gusano al parecer a jodido sobre todo los backbones principales de internet... UUnet como aparece en este grafico

http://www.internethealthreport.com/1/

esta bastante jodido y esta mañana AT&T tambien estaba mal.


luego aki un grafikito de internet a las 10 de la mañana

http://average.matrix.net/Daily/markR.html

y lo que hace el puñetero es hacer distributed denial of service a todo backbone ke pille...y claro joder un root -server de esos puede joder la conexion de un pais entero xD asi ke imaginaos la movida

luego por algun rumorcillo ke oigo por ahi dice ke 6 root-nameservers españoles estan afectados.asi ke nadie se estrañe si no va casi nada bien
Ya decia yo que me iba mal hoy la web......se sabe cuando se parara el gusano? Porque me acaba de joder bien jodido :(
Info más técnica:

Since about midnight EST almost every host on the internet has been receiving a 376 byte UDP payload on port ms-sql-m (1434) from a random infected server. Reports of some hosts receiving 10 per minute or more. internetpulse.net is reporting UUNet and Internap are being hit very hard. This is the cause of major connectivity problems being experienced worldwide. It is believed this worm leverages a vulnerability published in June 2002. Several core routers have taken to blocking port 1434 outright. If you run Microsoft SQL Server, make sure the public internet can't access it. If you manage a gateway, consider dropping UDP packets sent to port 1434." bani adds "This has effectively disabled 5 of the 13 root nameservers."


Como ya habéis comentado, es un gusano que afecta a servidores MS SQL.
Si tenéis montado un servidor MS SQL, aseguraos de que no tiene salida a internet. Si administráis una pasarela o gateway, considerad la posibilidad de bloquear paquetes UDP enviados al puerto 1434


http://www.internetpulse.net/
http://forums.military.com/1/OpenTopic?a=tpc&s=78919038&f=409192893&m=4551982416
http://www.nextgenss.com/advisories/mssql-udp.txt
Es increible que gente como esta se dedique a j*d*rnos el dia, si quieren j*der alas compañias, que le manden ataques a M$, pero esto de que los usuarios como nostros tengamos que pagar las consequencias.....

Flipo con los Graficos, 10am to pabajo [qmparto]
[bye]
Con razón no he pódido entrasr a varias paginas de internet, jejejeje.
Creia que el server de EOL se habia ido a la m****a, he estado cada 2 x 3 intentando conectar. Me alegro mucho que este todo en su sitio [oki]
lla verdad eske yo me e llevado mas susto a ver ke a las 12:00 de la mañana cuando me lo ha dicho zeusII e vsito ke el 80%de internet estaba jodido, me e visto desconectao xD
ZeusII,la culpa no es de los administradores,sino de la cantidad de gilipoyas que hay en este mundo que no tienen otra cosa mejor que hacer que ponerse a soltar gusanos y buscar vulnerabilidades de sistemas para hacerles la puñeta a los usuarios.

Un administrador a cargo de unos 10 servidores se pasa todo el dia verificando logs enormes viendo si algun descerebrado se le ha ocurrido la genial idea de intentar atacar sus sistemas porque el muy imbécil está aburrido en su casa y harto de hacerse pajas viendo a la Maria Teresa Campos (o su replica en el pais donde se encuentre).

Es como si todos los dias tuvieras que comprobar en tu casa si te está intentando entrar algun gilipoyas por la puerta,por las ventanas o por una "puerta trasera" que desconoces que existe y que el constructor de tu casa no tiene ni idea de que se la dejaron abierta por error.

La culpa de todo esto la tienen todos los gobiernos que no se ponen de acuerdo para escribir leyes internacionales y poner penas muy muy muy duras a esta pandilla de desgraciados.

Porque a fin de cuentas,lo que hacen no es ir a por Microsoft,no nos engañemos,Microsoft es una macro-empresa capaz de hacer frente a casi cualquier evento (a la vista está),pero...que pasa con el pobre tío que está todo el día visitando webs de seguridad,leyendo interminables artículos,que se ha empollao el TCP/IP (que es un coñazo como la copa de un pino),que tiene que pasarse el dia escuchando a todos los usuarios de la red que administra: "mi impresora no funciona","por qué las carpetas ahora aparecen en lista y no con la vista en miniatura?","no recibo correo con el outlook (claro,no le da a enviar y recibir y/o no tiene configurada la opcion de bajarse el correo cada x minutos...) y así te puedo contar miles de historias de estas (todas completamente veridicas).

Encima te tienes que preocupar de unos pocos subnormales que quieren el internet libre,para que? para joder a los demas? para convertir internet en un campo de guerra (como pasó hace unos años con el irc-hispano)?

No sigo porque me estoy calentando y ya es muy tarde y aun no he terminado de actualizar las DNS de 3 servidores

A LOS HIJOS DE PUTA QUE HAN HECHO ESTA GRACIA: QUE OS DEN,CABRONES [+furioso] [+furioso] [enfa]
Escrito originalmente por fostiator
Un administrador a cargo de unos 10 servidores se pasa todo el dia verificando logs enormes viendo si algun descerebrado se le ha ocurrido la genial idea de intentar atacar sus sistemas...


Al administrador que hace eso nunca le van a colar un gusano que aprovecha un bug grave, conocido y solucionado desde hace más de medio año... (además no hace falta dejarse los hojos que hay herramientas para comprobar los logs ;))
perdona ke te diga fostiator, la tarea de un administrador es ke un sistema funcione bien en general y eso le inlcuye tenerlo actualizado y protegido en la medida de lo posible, si un admin no parchea un server contra una vulnerabilidad ke se publico hace 6 meses para mi que es un poco despistado ¬¬.

PD: ten cuidao con tus servidores no valla a ser ke usen el My Sql server 2000 que me han dicho ke un gusano se trasmite en un solo pakete udp y hace un ddos tremendo desde las makinas de los admin despistados
[poraki] [poraki] [poraki] [poraki]
Por finnnn!! todo el dia intentando entrar y nada pensaba q era problema d la pagina pk solo he tenido problemas en esta.
Saludos
93 respuestas
1, 2