AMENAZA DE UN NUEVO VIRUS INFORMÁTICO LLAMADO “CONFICKER o DOWNADUP o KIDO”

Amenaza mundial de virus informático
Redacción BBC Mundo

Memoria USB
Se cree que el gusano ha infectado 3,5 millones de computadores.

Millones de usuarios de Windows en todo el mundo se enfrentan a la amenaza de un gusano informático que se propaga a través de redes de baja seguridad, memorias USB y computadores personales que no cuentan con las últimas actualizaciones de seguridad.

El programa dañino, conocido con los nombres de Conficker, Downadup o Kido, fue descubierto por primera vez en octubre de 2008.

Aunque Microsoft lanzó un “parche” de seguridad, se cree que el gusano ya ha infectado 3,5 millones de computadores.

Los expertos aseguran que esta cifra podría ser mucho mayor y afirman que los usuarios deberían tener programas antivirus actualizados e instalar el “parche” de Microsoft MS08-067.

Según Microsoft, el gusano informático funciona buscando un fichero ejecutable de Windows llamado “services.exe” y pasa a formar parte de ese código.

Entonces se copia a sí mismo en el sistema de ficheros de Windows como un fichero más del tipo conocido como “dll”. Se da a sí mismo un nombre de entre 5 y 8 caracteres, y modifica el registro, que enumera configuraciones clave de Windows para poner en funcionamiento el fichero infectado dll como un servicio.

Una vez está en marcha, el gusano crea un servidor HTTP, cambia el punto de restauración del sistema del computador (haciendo más difícil recuperar el sistema infectado) y entonces descarga ficheros del sitio de internet del pirata informático.

La mayoría de los programas dañinos utiliza uno de los pocos sitios desde los que puede descargar ficheros, haciendo que sean fáciles de localizar y cerrar.

Pero Conficker funciona de manera diferente.

Dominios diferentes

Logo de Windows
Los expertos recomiendan instalar el “parche” de seguridad de Microsoft MS08-067.

Según la firma de antivirus F-Secure, el gusano utiliza un complicado algoritmo para generar cientos de nombres de dominios diferentes cada día, tales como mphtfrxs.net, imctaef.cc y hcweu.org.

Tan sólo uno de estos será de hecho el sitio utilizado para bajar los ficheros del pirata.

Ante ello, será imposible rastrear ese sitio.

En cualquier caso, los técnicos han logrado revertir el gusano, de manera que pueden predecir alguno de los posibles nombres de los dominios. Ello no ayuda a averiguar quiénes son los responsables de la creación de Downadup, pero al menos les permite saber cuantas máquinas están infectadas.

“Estamos viendo cómo cientos de miles de direcciones IP únicas se conectan a los dominios que hemos registrado”, dijo en un comunicado Tony Kovunen, de la compañía F-Secure.

“Podemos verlos pero no podemos desinfectarlos, ya que sería considerado como un uso no autorizado”.

Según le dijo a la BBC Eddy Willems, analista de seguridad de la firma Kaspersky Lab, una nueva cepa del virus está complicando la situación.

“Apareció hace menos de dos semanas y es la que está causando la mayor parte de los problemas”, explicó Willems.

“Lo métodos que utiliza para replicarse son bastante buenos. Además, usa múltiples mecanismos, incluyendo memorias USB, con lo que puede pasar de un ordenador a otro a través de esas memorias portátiles”.

Según el experto, el problema es que la gente no ha protegido sus computadores. Si utilizaran los “parches” de seguridad no tendrían que preocuparse.

Windows afirma que el software dañino ha infectado computadores en muchas partes del mundo, siendo China, Brasil, Rusia e India los países con el mayor número de máquinas infectadas.

15 Respostes

  1. Y ese abobao no se habra equivocado de foro?

  2. Queda depositado en la carpeta del spam junto a otra “perla” mucho peor.

  3. No sigo muy de cerca los comentarios, les leo algunas veces, es obvio que se debía de borrar el comentario, no aporta nada y es un insulto sin venir a cuento.
    Gracias a los dos.
    Salud y buen rollo

  4. Ya, pero si lo borro igual sale alguien y se enfada por aquello de la censura y la libertad de opinión.
    Aunque ésto, como muy bien dices, ni es opinión ni es nada; bueno sí , es una muestra del nivel que tienen algunos.
    Es que hasta el nick que se pone es vomitibo.

  5. Jonkepa, eso hay que borrarlo directamente, no es opinión ni es nada.

  6. Y estas respuestas son las que os gustan en aras a la libertad de expresión?.

  7. Bueno, debo admitir que esto que voy a decir no les satisfará a los usuarios windows pero bueno, yo solia usar windows vista hace un tiempo y la experiencia con los virus fue traumatizante, es por eso que actualmente uso el sistema operativo por exelencia GNU LINUX donde me siento en el paraiso informatico y puedo decir con toda claridad que ahora los virus a mi me dan risa, ya que ahora puedo navegar con toda libertad y hacer lo que yo quiera y cuando se me infecta la memoria usb al conectarla en alguna computadora ajena que este infectada de virus y que obviamente use windows, yo solo la abro en mi ordenador y hay encuentro esos archivitos que tanto me daban miedo antes, pero que ahora solo los borro y listo. aunque incluso si no los borrara no me perjudican en lo mas minimo ya que ellos en linux son completamente infuncionales.

  8. El problema de este virus es que su autor actualiza nuevas versiones de este virus ya que los laboratorios de sugiridad no podra evadirlo ha tiempo ni detectar sus rastros…

    Les recomiendo no entrar ha paginas desconocidas, “no descargen porno cochinos, ni Ares o otro”, ni aplicaciones y juegos de desconosida procedencia, no abrir correos extraños, si pueden configurar el registro de windows denegar los permisos o crear cuenta que tengan restriciones y tener actualizado el Antivirus y aplicaciones de confianza y gratuitas y si les recomiendo descargar he instalar el parche de seguridad MS08-067 pero no activar las actualizaciones automaticas sino posen una licencia original de windows porque el sistema Wga”virus de Microsoft” dejara inservible su sistema operativo…

  9. sex stories

  10. El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha detectado en los últimos días una infección masiva de ordenadores por el gusano Downadup, también conocido como Conficker, según han informado fuentes de esta organización.

    Entre las acciones de Downadup figura la de acceder a determinadas direcciones de internet de las que dispone en su código.

    Crear una red zombie

    El gusano aprovecha el acceso a estas páginas para descargarse otros programas maliciosos, aunque no se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet) -ordenadores infectados usados por una persona ajena a su propietario-.

    Los mecanismos de propagación utilizados por Downadup son muy comunes y se basan en la relajación de los usuarios para seguir unas pautas de buenas prácticas.

    Medidas de protección

    El Instituto Nacional de Tecnologías de la Comunicación recomienda a los usuarios que sigan estos consejos para evitar la infección: actualizar el Sistema Operativo, asegurándose especialmente de tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el gusano.

    Tener instalado un antivirus actualizado en el ordenado y proteger con contraseñas fuertes las carpetas compartidas (más información sobre las carpetas compartidas para Windows Vista y Windows XP), son otras de las opciones.

    Para tratar de evitar problemas, es conveniente analizar con un antivirus actualizado todos los dispositivos extraíbles antes de conectarlos al equipo.

  11. [...] También tratan este tema aquí y aquí. [...]

  12. Sr. eBuho, gracias por su información.
    Sr. ediberto, también se puede consultar con el enlace http://www.microsoft.com/SPAIN/TECHNET/SECURITY/BULLETIN/MS08-067.MSPX

  13. yo ya tengo la solucion yo vide este virus y con el kasperki 2007 lo elimine

  14. Queria indicar que lo mas importante es una cultura informática sobre seguridad en la red, teniendo por ejemplo un antivirus actualizado, pasar el antivirus antes de usar un medio extraible, evitar abrir correos desconocidos.
    les dejo una publicación que hicimos referente a este virus.

    http://www.ebuho.com/blog/2009/01/21/5-pasos-para-eliminar-virus-downadup-conficker/

  15. El Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha detectado en los últimos días una infección masiva de ordenadores por el gusano Downadup, también conocido como Conficker, según han informado fuentes de esta organización.
    Entre las acciones de Downadup figura la de acceder a determinadas direcciones de Internet de las que dispone en su código.

    El “gusano” aprovecha el acceso a estas páginas para descargarse otros programas maliciosos, aunque no se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet) -ordenadores infectados usados por una persona ajena a su propietario-.

    Los mecanismos de propagación utilizados por Downadup son muy comunes y se basan en la relajación de los usuarios para seguir unas pautas de buenas prácticas.

    El Instituto Nacional de Tecnologías de la Comunicación recomienda a los usuarios que sigan estos consejos para evitar la infección: actualizar el Sistema Operativo, asegurándose especialmente de tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el gusano.

    Tener instalado un antivirus actualizado en el ordenador y proteger con contraseñas fuertes las carpetas compartidas (más información sobre las carpetas compartidas para Windows Vista y Windows XP), son otras de las opciones. Para tratar de evitar problemas, es conveniente analizar con un antivirus actualizado todos los dispositivos extraíbles antes de conectarlos al equipo.
    http://www.lavanguardia.es/internet-y-tecnologia/noticias/20090119/53621731595/infeccion-masiva-de-ordenadores-por-un-gusano.html

Deixa un comentari