usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Los Juegos Olímpicos y los festivales veraniegos impulsan la ciberdelincuencia
  • Aumentan los ataques masivos a través de sitios conocidos
  • Salto de restricciones en el router D-Link DSL-2640B
  • Consejos para evitar estafas en cajeros automáticos
  • Google resuelve un 'agujero' en su servicio de búsqueda 'Google Desktop'
  • 26 años del primer virus para PC
  • El uso de gusanos informáticos para robar datos confidenciales cobra fuerza en 2008
  • Dos variantes TwitterNET Builder son usadas por los cibercriminales
  • Irán anuncia software que “controla” al virus Duqu
  • Vulnerabilidad de desbordamiento de entero en Novell eDirectory
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad
virus

Alerta por el gusano "Conficker"

Activo desde octubre del pasado año, tal vez Conficker se ha convertido en un gusano que podría llegar a ser comparado con epidemias anteriores como Blaster (2003 a 2004), MyDoom y Netsky(2004), Sasser (2004 a 2005), Swizzor (2006), Nuwar (2007) y otros.

26 Ene 2009 | ENCICLOPEDIA VIRUS
C

onficker está diseñado para explotar una vulnerabilidad ya solucionada por Microsoft en octubre de 2008, detallada en su boletín MS08-067. Se trata de un fallo en el subsistema de Llamados a Procedimientos Remotos (de sus siglas en inglés, RPC), que permite a un atacante ejecutar un código en forma remota sin las credenciales de usuario válido, y de esa manera puede llegar a tomar el control total de un equipo vulnerable.

Si Conficker logra ejecutarse, implementa una serie de contramedidas que degradan parcial o totalmente la seguridad establecida, sin que el usuario o administrador perciba este hecho. Entre ellas se puede mencionar la desactivación de las actualizaciones automáticas y la modificación del sistema operativo para que el propio parche MS08-067, si es instalado después de la infección, no tenga efecto. La mayoría de los usuarios domésticos y algunos administradores de redes despreocupados, consideran que tras instalar dicha actualización, su sistema quedará protegido, pero ello no es así.

"Después de lograr ingresar al sistema, Conficker procede a descargar otros programas maliciosos que puedan estar relacionados con el adware, por lo general, el FakeAlert de la familia Wigon," nos comenta David Harley, Director de Inteligencia Malware de ESET.

Aparte de esto, este malware tiene la capacidad de actualizarse a sí mismo con cada nueva versión disponible, lo que le permite evadir el ser detectado, al menos durante un tiempo. También bloquea los dominios de algunas empresas de seguridad, para evitar que el usuario intente descargar herramientas de limpieza o software antivirus.

El nivel de la epidemia se ha hecho notorio, por los miles de ordenadores en todo el mundo que han sido comprometidos, y que a su vez siguen distribuyendo éste código malicioso por diferentes medios.

"El Win32/Conficker y sus variantes actualmente se propagan utilizando no solo las conexiones de redes, sino también los dispositivos USB. Incluso es capaz de descifrar contraseñas débiles, lo que permite introducirse en los documentos compartidos y llegar a otros ordenadores", nos dice Josep Albors, Jefe Técnico de Ontinet.com.

Cada nueva versión parece tener más capacidad para comprometer otros ordenadores que sus antecesores, aunque esto no es lo que preocupa. El hecho de que haya alcanzado un nivel de epidemia significa que los usuarios tienen que preocuparse más con respecto a la seguridad informática.

Es importante que tanto los usuarios como los administradores de redes, entiendan que si el ordenador ya se encuentra infectado, no alcanza con solamente aplicar el parche de Microsoft para eliminar el problema. Debe realizarse una limpieza exhaustiva del equipo (equipo por equipo si es una red), examinarlo nuevamente con un antivirus y recién después actualizar el sistema. También es necesario aumentar las medidas de seguridad para que no vuelva a ocurrir, por ejemplo utilizar contraseñas fuertes. En algunos casos, cuando la infección ha estado presente desde hace un tiempo, debe considerarse realizar una reconstrucción del sistema desde cero.

En concreto, no hay una solución única para esta epidemia, sino varias que deben ser implementadas una tras otra sin olvidar ninguna. Las medidas de seguridad recomendadas son:

  • Actualizaciones al día. Esto no se refiere solo a los sistemas operativos de Microsoft, sino a todos los programas instalados en el equipo.
  • Antivirus actualizado. Todo ordenador debe tener un software de seguridad instalado y actualizado siempre, especialmente si se encuentra en red con otros o comparte archivos.
  • Los privilegios de acceso a los sistemas deben implementarse de acuerdo al trabajo realizado. Si el ordenador es comprometido con un usuario limitado, el daño causado puede no ser tan grande.
  • Cortafuegos activo. Aunque la red disponga de una protección en su puerta de acceso a Internet, es importante que cada equipo cuente con su propio cortafuego. Un atacante que acceda a la red, para acceder al sistema debe penetrar cada cortafuego por separado o buscar otra manera de acceso masivo. En el primer caso, la limitación permitiría descubrir el intruso.
Tags: alerta, conficker, gusano, virus


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Ene 2009, 14:07
yoyo Spain

Dejaré de preocuparme cuando entre las recomendaciones que se indican para evitar los virus se incluya evitar el uso de windows. Alte la opción de comprar un equipo con linux o con windows debe elegirse el que tiene linux aún si esto implica un periodo de aprendizaje, ya que a la larga será beneficioso. Lo mismo es aplicable ante la posibilidad de adquirir un equipo Mac o un Windows, siempre es preferible el Mac.

Editar | Borrar | #2 | 26 Ene 2009, 18:07
Anńimo Honduras

Me cansé de virus, hackers, hacking, troyanos, espias, keylogers y toda la jungla de virus para windows, uso ubuntu, estoy contento, es mas fácil de usar que windows, además no le entran eso millones de virus para virus xp.

Editar | Borrar | #3 | 26 Ene 2009, 18:36
Si, pero... Spain

Estoy completamente seguro que Mac es más bonito, más fácil de manejar, más útil, menos atacable... En definitiva, es el mejor, pero...¿Y los precios?

Editar | Borrar | #4 | 02 Feb 2009, 17:56
Anónimo Honduras

Dije linux, es gratis, no mac.

Mac se puede descargar gratis igual que windows, pero la diferencia es que linux es libre, se puede regalar, vender, etc.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • cruz roja

  • Médicos Sin Fronteras