INTERNET - Nueva amenaza de seguridad informática, el virus “Conficker” , se aprovecha de nuestros descuidos

Con un nombre peculiar, esta No-nueva amenaza intenta apoderarse de nuestros equipos, de una  forma o de otra

Este ha conseguido colarse en cerca de 10 millones de ordenadores, según los últimos datos de la compañía F-Secure, una virulencia que no se recordaba desde los tiempos del Sasser o Bluster en 2005.

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) calcula que en España hay alrededor de 7.500 equipos que pueden estar expuestos a la infección, sólo a través de Internet. “Por lo general en Inteco enviamos una de este tipo una vez al año, pero en 2009 ha llegado muy pronto”, comenta Marcos Gómez, subdirector de e-Confianza de Inteco, que no duda en clasificar a entre la lista de más dañinos.

El problema de es que utiliza tres vías para propagarse. La primera es un fallo de seguridad de , que los técnicos denominan vulnerabilidad. El es capaz de colarse en los ordenadores usando esa “puerta abierta” del sistema operativo de Microsoft para inutilizar ciertas funcionalidades de la máquina. En un primer momento, el usuario no suele notar nada (quizás detecte cierta lentitud en su PC) pero su ordenador se convierte en un foco de infección. - madrimasd.org

El caso es que No es una amenaza nueva, el explota una vieja amenaza de seguridad que afecta a toda la familia , la (CVE-2008-4250) :

El servicio Server en SP4, SP2 y SP3, Server SP1 y SP2, Gold y SP1, Server 2008, y 7 Pre-Beta permite a atacantes remotos ejecutar código de su elección a través de una petición RPC manipulada, como se empezó a explotar en Octubre 2008, también conocido como “Vulnerabilidad del Servicio del Servidor”.

¿Pero qué consigue este nuevo que nos quiere amargar la existencia?, pues lo que muchos desean constantemente, “capturar” ordenadores , convirtiendose en ,  “zoombies”para ejecutar tareas a sus anchas, esto nos informa INTECO de las intenciones del :

Entre las acciones de Downadup está la de acceder a determinadas direcciones de Internet que tiene en su código, F-Secure ha sacado el siguiente listado de direcciones de control hasta el 31 de enero. El aprovecha el acceso a estas páginas para descargarse otros programas maliciosos, aunque no se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet). - inteco

Para solucionar y evitar esta amenaza, nos recomiendan ( Además de tener nuestro ordenador actualizado y el con las ultimas definiciones de activas), la ejecución de un parche de seguridad para evitar esta vulnerabilidad , Boletin de seguridad - MS08-067.

¡¡Atención con este ya que ha creado una de seguridad Alta!!

Etiquetas: , , , , , , , , , , , , , , , ,

Entradas relacionadas

Si te ha parecido bien esta publicación, considera comentarla or suscríbete al Feed y recibe los futuros comentarios en tu lector de Feeds.

Comentario

Información Bitacoras.com…

Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias….

Deja un comentario

(requerido)

(requerido)


Los enlaces en los comentarios pueden encontrarse libres de nofollow.