Esta es la historia del primer gusano de Internet

Un gusano informático o computer worm se puede definir como un tipo de malware o programa malicioso que cuenta con…
1 Min Read 0 7

Un gusano informático o computer worm se puede definir como un tipo de malware o programa malicioso que cuenta con la capacidad de autoreplicarse y propagarse por redes informáticas sin que sea necesaria intervención humana de ningún tipo. A diferencia de los virus estas amenazas pueden expandirse sin estar adjuntas a otras aplicaciones.

Los gusanos suelen entrar en los equipos aprovechando vulnerabilidades y una vez activos buscan direcciones IP o equipos conectados para comenzar su proceso de diseminación, copiándose a otros sistemas. Mientras algunos simplemente se propagan otros llegan a instalar spyware, ransomware e incluso abren puertas traseras.

Hasta la fecha se habrían creado cientos de computer worms. Hay algunos bastante famosos, como el virus ILOVEYOU, que hizo acto de presencia en la era de las puntocom, allá por el 2000, enviándose como un archivo adjunto de correo con un supuesto mensaje romántico. También el más reciente WannaCry, de 2017, que fue un mix de gusano y ransomware y llegó a afectar a infinidad hospitales, empresas y organismos públicos. 

Pero, ¿Cuál fue el primer gusano conocido? Habría que remontarse nada menos que a casi cuatro décadas atrás. En la tarde del 2 de noviembre de 1988 un programa malicioso salió de un ordenador del renombrado MIT (Massachusets Institute of Technology) para hacer historia. 

Lo que caracterizaba al llamado Morris Worm (ahora explicaremos el por qué de su nombre) era que atacaba únicamente a sistemas que operaban a una versión concreta del sistema operativo UNIX. Así, solo ‘hacía pupa’ propagándose en las computadoras VAX de DEC y aquellas producidas por Sun Microsystems. Los expertos hablan de que si hubiera funcionado en otros sistemas las consecuencias habrían sido devastadoras. 

Hay que dejar claro que el propósito inicial de esta herramienta no era malicioso, sino que su artífice buscaba usarla para tomar la medida al incipiente Internet que existía en aquella época (ARPANET). Así, este malware no destruía archivos o datos de manera deliberada. 

Sin embargo, una vulnerabilidad en su código hizo que Morris se replicara de una manera mucho más rápida que la que se buscaba en un principio. 

Esta amenaza que no pretendía ser tal ralentizaba las funciones vitales de las instituciones que en aquel momento tenían acceso a aquella Red primigenia. Los emails tardaban días en llegar y algunos equipos tuvieron que ser reiniciados o reseteados. 

Se cree que el gusano afectó a cerca de un 10% de los equipos informáticos conectados en aquel momento, unos 6.000 ordenadores, adentrándose en los sistemas de famosos centros académicos y de investigación de prestigio, como las universidades de Harvard, Princeton o Stanford o la propia NASA y hasta el Pentágono durante 72 horas.  

Para propagarse con esta celeridad Morris tuvo dos vectores de ataque: un fallo en el comando ‘finger’ (usado para identificar usuarios de red) y una puerta trasera en el sistema de correo electrónico de Internet. 

La casualidad hizo que Morris se frenara también rápidamente. El 3 de noviembre en Berkeley se celebrara la reunión anual de expertos de UNIX, así que este ‘consejo de sabios’ pudo diseccionar al ‘bicho’ y esa misma tarde comenzaron a distribuir los parches para cerrar las brechas de seguridad. 

El código del gusano se puede ‘ver’ en un disco duro expuesto en el Museo de la Ciencia de Boston.

El padre de la criatura

El Morris Worm pasó a la historia con este nombre, obviamente, por su creador. Después de que el gusano informático la ‘liara parda’ el joven de 23 años reconoció haber sido su autor. La confesión a un amigo y una bienintencionada llamada de este al New York Times para decir que había sido un accidente lo sacaron a la palestra informativa. 

No puede decirse que el creador de todo este desaguisado fuera un donnadie. Se trataba de Robert Tappan Morris (apodado RTM), hijo del famoso criptógrafo Robert Morris, que llegaría a dirigir la NSA y quien -curiosamente- había realizado valiosas contribuciones a UNIX en los años sesenta mientras trabajaba en los laboratorios Bell.  

También curiosamente Bell padre fue uno de los artífices de CoreWar, juego que dejaba a la máquina sin memoria y que se considera uno de los precedentes de los virus informáticos. 

Morris hijo lanzó la herramienta cuando estudiaba en la Universidad de Cornell, aunque decidió ejecutar el gusano desde una máquina del MIT para ocultar su rastro y que no lo detectaran y simular que el origen estuviera en otra institución. Su padre en aquel momento sí que trabajaba en el instituto, por lo que tendría acceso o credenciales para entrar en uno de sus equipos con relativa facilidad. 

Pese a su arrepentimiento Robert Tappan junior fue condenado por fraude y engaño y cumplió una condena de tres años en libertad condicional. También tuvo que pagar una multa de 10.000 dólares. Pasó a la historia por ser el creador de malware con una condena y el primero en ser procesado por la ley de fraude computacional de EE.UU. 

Para cerrar el círculo de las curiosidades, Morris sería actualmente profesor asociado del MIT, concretamente en el departamento de Ingeniería Electrónica y Ciencias de la Computación.

Por qué fue importante

Se estima que erradicar el gusano costó 1 millón de dólares de la época, pero que sus pérdidas totales se elevaron a 96 millones. 

Entre otras cosas, el impacto que causó este malware hizo que se creara el Equipo de Respuesta ante Emergencias Informáticas (CERT) para resolver problemas de este tipo, una entidad que ahora poseen muchos países para gestionare estos incidentes. 

admin

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *