Últimos artículos

Panda consigue un 112% más de partners certificados en cloud

La empresa de seguridad ya cuenta con casi 600 socios certificados en sus servicio de seguridad clou...

Leer más

Primavera BSS incorpora a Neoris en su ecosistema

Diversas localizaciones del norte de España tendrán ahora más cerca las soluciones ERP de Primavera ...

Leer más

El gasto tecnológico cae en España a 12.000 millones de euros este año

La situación económica y la alta tasa de paro, serán las prinicpales causas de la caída del gasto, q...

Leer más

Microsoft y Google dicen que suavizarán su estrategia de patentes

Por separado, dos de los grandes fabricantes de la industria smartphone, Google y Microsoft han decl...

Leer más

Últimos artículos

Explosiones famosas recreadas con… ¡coliflores!

¿Recuerdas aquel triste día en que el trasbordador espacial Challenger explotó? Fue una explosión mu...

Leer más

Este es el ser vivo más antiguo que se conoce: 760 millones de años

Aunque no se parezca a ningún bicho que podamos reconocer, eso de la foto es el ejemplar más antiguo...

Leer más

Johnnie Walker también celebra las Bodas de Diamante de la reina Isabel II

Su Graciosa Majestad cumple 60 años en el trono, unas Bodas de Diamante. Y eso se merece una celebra...

Leer más

Nike diseña una zapatilla específica para piernas ortopédicas deportivas

Seguro que ya no os sorprendéis al ver uno de estos atletas a los que les falta una pierna.. o ambas...

Leer más

Últimos artículos

Groupon contrata a un especialista para que le lava la cara

Paul Taaffe es el nuevo máximo responsable de comunicación de Groupon. En los últimos meses, el depa...

Leer más

Nueva huelga para el Mobile: ahora serán los taxis

“La idea es dejar a Barcelona sin taxis. Iremos a por todas”, asegura el secretario general de la Fe...

Leer más

Los ingresos de LinkedIn crecen un 105% en el Q4

La red social profesional cierra el cuarto trimestre con unos beneficios netos 6,9 millones de dólar...

Leer más

“El ordenador portátil sigue siendo una herramienta más completa que las tabletas”

Esta semana contemplamos el mundo tecnológico a través de los ojos de José María Zamora, director de...

Leer más

Últimos artículos

Los detalles de la investigación del FBI a Jobs, al descubierto

EE.UU. investigó en 1991 a Steve Jobs por su relación con las drogas y por la posibilidad de que fue...

Leer más

EE.UU. a punto de dar luz verde al acuerdo Google-Motorola

Fuentes cercanas al proceso aseguran que Estados Unidos dará su beneplácito a la compra de Motorola ...

Leer más

Google, ¿también a por el mercado del hardware?

Los rumores en la red aseguran que Google podría estar construyendo un dispositivo de entretenimient...

Leer más

El remake del primer juego para PC del mundo, ya disponible para iPhone

Una versión muy similar del primer juego desarrollado para PC (y escrito por Bill Gates) que podía e...

Leer más

[x]Cerrar

gusano

Conficker: el gusano del que nunca nos libraremos

El código malicioso sigue deslizándose por Internet y todo parece indicar que el 1 de abril volverá a evolucionar para hacerse más fuerte y, tal vez, más destructivo.

Mucho se ha escrito ya sobre una de las mayores amenazas de los últimos meses, el gusano Conficker.

Todo indica a que el próximo 1 de abril los equipos infectados recibirán una actualización que permitirá hacer evolucionar aún más a esta secuencia de código.

gusano.jpg

Sin embargo, aún no se sabe con certeza qué es lo que esta actualización traerá consigo, pero lo que sí es cierto es que Conficker, también conocido como Downadup, ya ha demostrado lo que es capaz de hacer. La última iteración del gusano, la versión C, es capaz de añadir comunicación P2P entre los sistemas infectados y un algoritmo de última generación.

Además, también ha sido capaz de lanzar una barrera defensiva para protegerse a sí mismo. Esta protección mataba DNS, desactivaba las Actualizaciones automáticas e incluso algunos antivirus.

Afortunadamente, existen formas para eliminar manualmente la última versión, así como algunas herramientas disponibles desde Symantec y otros desarrolladores para ayudar a los usuarios para que limpien sus sistemas.

Sin embargo, son ya muchos meses en los que Conficker se mantiene presente a nivel global.

“Desde una perspectiva de alto nivel, la variante A daba la impresión de ser simplemente un test”, ha comentado Pierre-Marc Bureau, investigador de la compañía Eset. “Disponía de un código que probablemente no estaba desarrollado para expandirse a nivel mundial. Por ejemplo, en ese momento simplemente buscaba la presencia de un teclado Ucraniano o una dirección IP de dicho país antes de infectar el sistema”.

Las primeras variantes de esta amenaza también eran capaces de descargar y ejecutar un fichero llamado loadav.exe, lo que permitió a los investigadores pensar que su objetivo era bloquear los antivirus de los equipos. No obstante, este fichero nunca llegó subirse a ningún servidor web, por lo que tampoco fue descargado por Conficker.

worm.jpg

La segunda versión del gusano, más avanzada, era capaz de expandirse a través de los compartidos de la red mediante un log in en las máquinas con contraseñas débiles. Además, realizaba un escaneo en busca de nuevos ordenadores de forma mucho más rápida que las versiones previas y, de forma adicional, se propagaba a través de unidades de memoria Flash USB.

“Durante la última semana, casi el 4% de nuestros usuarios han sido atacados por Conficker, ya fuera a través del acceso a un dispositivo infectado o bien mediante un ataque a través de la red”, añadió Bureau. “El porcentaje es muy alto y muestra que un gran número de ordenadores sigue infectándose mediante la propagación del gusano”.

En total, se piensa que las distintas variantes de Conficker han infectado millones de ordenadores. La situación ha obligado a muchas organizaciones, con Microsoft y AOL a la cabeza, a deshabilitar los dominios que el gusano tiene como objetivo. Aún con todo, los investigadores no están aún cerca de finalizar la propagación.

“No creo que la amenaza provenga del gusano en sí mismo, sino que debemos preocuparnos por la gente que tiene el control de los sistemas infectados”, afirmó Adriel Desautels, director técnico de Netragard. “Esas personas tienen una peligrosa arma entre sus manos, y nos está apuntando directamente a todos nosotros”.


Último comentario




0 respuestas a Conficker: el gusano del que nunca nos libraremos

  • 26 de marzo de 2009 a 8:21 pm por Leo

    Probablemente Conficker sea el gusano más desarrollado de los que se expanden actualmente por Internet. Esperemos que el día 1 de abril no ocurra nada grave…

    gracias por la info y por los enlaces para intentar limpiarlo

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>