|
Me han juaqueado
|
|
Por man ls
departamento ¡gracias, HaseCorp! , Sección Diarios Puesto a las Sun Aug 24th, 2003 at 11:34:16 PM CET
|
 |
|
Ay, ay que me parto. Resulta que el otro día arranqué la partición de HaseFroch para reírme un rato (y sobre todo echarme un Cuaque... los problemas de tener una tarjeta de vídeo no estándar). Cuando vuelvo al mundo de los vivos, el sunormás empieza a colapsarme la red.
|
| Sin olvidarnos de la última encuesta, donde según parece sólo un cuarto de Libertonios tienen monitores TFT de 17" o más. Sí, habría sido más interesante saber cuántos tenéis tefeteses y cuántos no, pero ¿lo importante no es reírse? Ah, y gracias a todos por vuestra ayuda con KDE.
Sobre todo en este momento crucial, en que gracias a Ñu-Linux me he salvado de la catástrofe. En lugar de darme un cuadro de ansiedad, simplemente reinicié con Linux, donde tengo todos los datos importantes. A las malas simplemente reformatearé la partición de Güindos, reistalo, me bajo el Mozilla y a correr.
Los síntomas son chungos:
- el router parpadea como un loco sin yo hacer nada;
- abre miles de conexiones según me dice
netstat;
- algunas operaciones no funcionan bien;
- y si arranco como administrador no va nada.
Ahora me espera un trabajo detectivesco para saber qué juaqueo tengo. Todo apunta al temible Blaster, aunque hay un par de cosas dudosas:
- cerré el servicio de RPC, en un penoso intento de hardening,
- y además no encuentro el dichoso MSBLAST.EXE que se supone debo tener (aunque podría ser una variante).
O puede que sea un Troyano malvado llamado Príamo... que diga, Autorooter. Incluso es posible que sea un juáquer maléfico que se quiere apoderar de mi Asus... ¡nunca! Supongo que tendré que ver a qué puerto se intenta conectar el bisho, pero me da una pereza...
Un poco de información sobre el virus Blaster, para los que tengáis el mismo problema en casa o en el trabajo, y pocas ganas de leer en inglés. La vulnerabilidad se conoce desde hace más de un mes; el joputa se cuela por el puerto de RPC, gracias a un buffer overflow. El objetivo del virus es atacar el sitio windowsupdate.com, qué tipo más travieso tiene que ser el programador. No parece que peligren los datos del disco duro, aunque la operación se ralentiza y algunas cosas no funcionan. Hay un parche de HaseCorp para evitar la infección (aunque quién va a estar todos los meses parcheando como camote). Symantec tiene una herramienta para quitarlo, para quien se fíe de estas cosas. Suerte. |
|
|