Últimos artículos

Edge-Core Networks lanza su programa de partners

Edge-Core Connect está destinado a sus partners en Europa y África, y está configurado en dos nivele...

Leer más

El nuevo CEO de RIM adelanta que BlackBerry 10 llegará a finales de 2012

El nuevo CEO, en el que están puestas las esperanzas para recuperar el mercado smartphone, ha anunci...

Leer más

Nokia despedirá a otros 4.000 empleados

Durante el año 2011 ya hubo dos grandes recortes de personal, que esta vez afectará a sus plantas en...

Leer más

Rory Read, presidente y CEO de AMD, retoma las riendas de las ventas

Tras la salida de la empresa de Emilio Ghilardi como vicepresidente sénior y director de Ventas de A...

Leer más

Últimos artículos

Cambiar las lentes de tus gafas de esquí será ultrasencillo con los enganches magnéticos

En todo tipo de gafas deportivas suele ser necesario que tengan la posibilidad de cambiar las lentes...

Leer más

Y estos son los primeros juegos disponibles en Windows Store

Se trata de la respuesta de Microsoft a servicios como AppStore y Android Market aunque esta vez apl...

Leer más

Un hacker publica códigos fuente de Symantec tras fallar su intento de chantajear a la compañía

¿Sabes cuando en las pelis amenazan con descubrir un terrible secreto si alguien no afloja la mosca?...

Leer más

Marte no tuvo agua… tuvo dos océanos

En unas semanas tendremos cabalgando por nuestras pantallas a “Jonn Carter” (de Marte, aunque en el ...

Leer más

Últimos artículos

Chrome llega a Android

Google presenta la versión móvil de su más que emergente navegador. Chrome acaba de llegar a Android...

Leer más

Nokia anuncia 4.000 despidos

Nokia dejará de fabricar terminales en sus plantas de Komarom, Hungría; Reynosa, México y Salo, Finl...

Leer más

Fiebre Pinterest: ya tiene 11,7 millones de usuarios únicos

Los usuarios de Pinterest dedican 98 minutos a navegar en el site. Mientras muchos se preguntan toda...

Leer más

Las consecuencias de la elección de los mandos inadecuados. Napoleón Bonaparte: el ocaso de un líder en Waterloo

¿Se puede aprender de la historia en gestión empresarial? La APD así lo piensa y presenta una serie ...

Leer más

Últimos artículos

Utilizan la publicidad online para luchar contra las falsificaciones

La marca de ropa británica Barbour ha puesto en marcha una original estrategia en la que emplea anun...

Leer más

Google y Cisco, las compañías más verdes según Greenpeace

El ranking Cool IT de Greenpeace ha clasificado a los gigantes IT en términos de respeto por el medi...

Leer más

Los precios de ultrabooks caen mientras se preparan modelos de la segunda generación

Los principales fabricantes de ultrabooks están bajando los precios de los dispositivos mientras pre...

Leer más

Apple TV, ¿ya de pruebas en Canadá?

Fuentes cercanas a las negociaciones aseguran que Apple está probando su televisión de la mano de do...

Leer más

[x]Cerrar

gusano

Elimina Conficker y mantén la red a salvo

Desde eWeek os ofrecemos una recopilación de consejos para proteger vuestros sistemas de la infección, y repararlos en el caso de que el gusano haya logrado superar vuestras defensas de seguridad.

Con las infecciones por Conficker aún en propagación, las buenas noticias son que hay formas para protegerse de él y limpiar vuestro ordenador en caso de que hayáis resultado infectados.

La saga de Conficker comenzó en Noviembre de 2008, cuando Microsoft informó de un gusano que aprovechaba un fallo en un servicio de Windows Server que la compañía “parcheó” en Octubre de 2008. Desde entonces, el gusano ha infectado millones de máquinas.

gusano.jpg

La variante más prolífica, identificada por Microsoft como Win32/Conficker.B, se propaga no sólo gracias al fallo de Windows, sino también a través de las carpetas compartidas de red, identificándose en máquinas que utilizan contraseñas de mínimo nivel de seguridad. También se propaga copiándose a sí mismo en medios extraíbles, un método de ataque que lo ha hecho subir como la espuma durante el pasado año.

Ante esto, ¿qué pueden hacer los usuarios para protegerse de esta amenaza? Hay varias respuestas. La primera es obvia: aplicar el parche de Microsoft (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx), y asegurarse de que el antivirus esta actualizando con la última versión disponible del identificador de firmas. Aún así, también hay algunas alternativas para los que, por cualquier razón, no puedan aplicar el parche. Por ejemplo, se puede desactivar el servicio “Examinador de equipos” de Windows Server, y bloquear los puertos TCP 139 y 445 en el Firewall del equipo.

Por suerte, la práctica mayoría de las empresas de seguridad son capaces de detectar y eliminar Conficker.

Más allá de lo obvio, sin embargo, hay otras cosas que podemos hacer. Lo primero es desactivar la característica AutoRun de Windows. Se trata de la función que permite que se ejecute un programa o acción determinada al insertar un CD/DVD en la unidad, o cuando conectamos una memoria/disco externo USB al ordenador. Esta capacidad ha sido ampliamente explotada por los autores de malware para propagar sus infecciones.

Para desactivar esta característica, los usuarios tienen que importar el siguiente valor de registro:

REGEDIT4
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf]
@=”@SYS:DoesNotExist”

Como hemos indicado arriba, Conficker se propaga copiándose a sí mismo a través de la compartida ADMIN$ del equipo de destino. Según Microsoft, primero intenta utilizar las credenciales del usuario que ha iniciado sesión en la máquina infectada, lo que funciona realmente bien en entornos donde una misma cuenta de usuario es utilizada en diferentes equipos de la red, y con derechos completos de administración. Si esto falla, el gusano utiliza una lista de cuentas de usuario contra su máquina objetivo, y prueba a conectarse a ella con cada uno de los nombres de usuario y contraseñas de baja seguridad que almacena en dicho listado.

Esto puede ser combatido con tan sólo utilizar buenas contraseñas de red para cualquier recurso compartido o cuenta de usuario de la red.

A pesar de todo, esto deja en el aire qué hacer si los ordenadores de los usuarios ya han sido infectados. Conficker realiza un paso adicional, que consiste en cerrar cualquier proceso cuyo nombre pueda indicar que se trata de un programa antivirus, al tiempo que bloquea el acceso al servicio de Windows Update, así como a las webs de las principales empresas de seguridad. Podéis consultar la lista completa desde aquí (http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B)

Por suerte hay herramientas que pueden ser descargadas para eliminar el software malicioso, como el Active Scan de Panda Security (http://www.activescan.com/), que los equipos infectados pueden utilizar para eliminar el gusano.

Si sabes que estas infectado y te sientes capaz de hacerlo, también puedes eliminarlo manualmente utilizando las instrucciones que se detallan desde Symantec: http://www.symantec.com/security_response/writeup.jsp?docid=2008-112203-2408-99&tabid=3

Mientras tanto, los expertos en seguridad están especulando todavía sobre cuál era el objetivo final de los hackers que crearon este gusano. Algunos han sugerido que podría tratarse de un plan para crear un botnet masivo (equipos zombies); otros no están tan seguros.

“Pensamos que ha sido una distracción a gran escala para ocultar brechas de seguridad” dijo Ryan Sherstobitoff, jefe de negocio corporativo de Panda Security. “No parece que las variantes de Conficker estén construyendo un botnet, aunque tampoco nos sorprendería. Este es un ataque que no habíamos visto en bastante tiempo, y realmente podría ser una señal de aviso de algo más grande que podría estar por venir”.


Último comentario




2 respuestas a Elimina Conficker y mantén la red a salvo

  • 15 de marzo de 2011 a 8:09 pm por Cesar

    Aunque los tres ordenadores que tenemos en casa utilizan Linux, la red del trabajo esta compuesta por estaciones de trabajo y servidores windows y no resulto facil encontrar una pagina con las intrucciones para eliminar este toca lo que no suena virus. Gracias!

  • 26 de marzo de 2009 a 3:35 am por Fabian

    Mi computador esta infectado por este gusano. Y es verdad! es tremendo de eliminar sale en varias versiones como ConfickerA.B; ConfickerX.

    Y esas herramientas propuestas por esta pagina sirven muy bien!! Gracias!!

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>