Gaming Club
Regístrate
españaESPAÑAméxicoMÉXICOusaUSA

Actualidad

Zafiro pone en jaque a la red de redes

Desde los servidores de juegos hasta los bancos más importantes del mundo se vieron afectados por un virus cuyo objetivo era Internet.

Actualizado a

A estas alturas todo el que pueda leer estas líneas habrá tenido noticias del gravísimo virus que el pasado fin de semana arrasó Internet. Los usuarios podemos estar tranquilos porque en esta ocasión no somos protagonistas ni víctimas, todo lo contrario más bien simples espectadores de la saturación de la red de redes.

Para poner al día a los lectores que desconocieran la noticia, paso a contaros unos pequeños detalles superfluos del conocido virus. Este se le conoce bajo el nombre de Zafiro o más comúnmente por el descriptivo SQL Slammer. Éste ataca e infecta exclusivamente a los servidores de Internet que tienen instalada el servidor de base de datos de Microsoft: SQL Server. Un ordenador infectado no ve alterada o dañada la información puesto que el virus no infecta ficheros, éste solamente queda residente en la memoria donde empieza a trazar su plan de trabajo.

Lo primero que hace es abrir el puerto UDP 1434, también conocido por SQL Server Resolution Service, y reenviarse a diferentes direcciones de la red en busca de nuevos servidores a los que infectar. Este proceso continuo y reiterativo que se multiplica sin cesar acaba provocando que el sistema operativo reaccione con una denegación del servicio sobre el puerto infectado, hecho que produce una elevada ralentización de los servidores cuando no una inestabilidad del sistema.

A pesar de que Microsoft tiene publicado desde hace tiempo un parche para solucionar el ?agujero?, son muchos los servidores que no se habían actualizado. Prueba de ello son los más de 200.000 servidores que se infectaron, consiguiendo que ocho de los trece servidores raíz de la red dejaran de funcionar. A pesar de perder más de un 20% de tráfico a causa del ataque, los servidores centrales fueron capaces de mantener viva la red.

Tanto colapso de red provoco que los servicios multijugador de algunas compañías se volvieran injugables a causa del tráfico. Tal es el caso por ejemplo de los servidores que Blizzard dispone en Estados Unidos que aparecían inaccesibles para muchos usuarios a lo largo del fin de semana  También los jugadores nipones tuvieron problemas para acceder a los servidores de Phantasy Star Online, que estuvieron caídos durante unas largas y angustiosas horas.

En estos momentos el virus si bien va perdiendo eficacia, todavía sigue congestionando la red. Por lo que es probable que hasta el fin de semana la situación no quede del todo estabilizada. A pesar de todo, los expertos aseguran que esta ?infección? ha sido mucho menos peligrosa que la sufrida por la red hace unos meses, cuando su protagonista fue el virus Código Rojo.