INTERNET - Nueva amenaza de seguridad informática, el virus “Conficker” , se aprovecha de nuestros descuidos
Con un nombre peculiar, esta No-nueva amenaza intenta apoderarse de nuestros equipos, de una forma o de otra
Este virus ha conseguido colarse en cerca de 10 millones de ordenadores, según los últimos datos de la compañía F-Secure, una virulencia que no se recordaba desde los tiempos del virus Sasser o Bluster en 2005.
El Instituto Nacional de Tecnologías de la Comunicación (Inteco) calcula que en España hay alrededor de 7.500 equipos que pueden estar expuestos a la infección, sólo a través de Internet. “Por lo general en Inteco enviamos una alerta de este tipo una vez al año, pero en 2009 ha llegado muy pronto”, comenta Marcos Gómez, subdirector de e-Confianza de Inteco, que no duda en clasificar a Conficker entre la lista de virus más dañinos.
El problema de Conficker es que utiliza tres vías para propagarse. La primera es un fallo de seguridad de Windows, que los técnicos denominan vulnerabilidad. El virus es capaz de colarse en los ordenadores usando esa “puerta abierta” del sistema operativo de Microsoft para inutilizar ciertas funcionalidades de la máquina. En un primer momento, el usuario no suele notar nada (quizás detecte cierta lentitud en su PC) pero su ordenador se convierte en un foco de infección. - madrimasd.org
El caso es que No es una amenaza nueva, el Virus explota una vieja amenaza de seguridad que afecta a toda la familia Windows, la (CVE-2008-4250) :
El servicio Server en Microsoft Windows 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, Vista Gold y SP1, Server 2008, y 7 Pre-Beta permite a atacantes remotos ejecutar código de su elección a través de una petición RPC manipulada, como se empezó a explotar en Octubre 2008, también conocido como “Vulnerabilidad del Servicio del Servidor”.
¿Pero qué consigue este nuevo virus que nos quiere amargar la existencia?, pues lo que muchos desean constantemente, “capturar” ordenadores , convirtiendose en , “zoombies”para ejecutar tareas a sus anchas, esto nos informa INTECO de las intenciones del virus:
Entre las acciones de Downadup está la de acceder a determinadas direcciones de Internet que tiene en su código, F-Secure ha sacado el siguiente listado de direcciones de control hasta el 31 de enero. El gusano aprovecha el acceso a estas páginas para descargarse otros programas maliciosos, aunque no se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet). - inteco
Para solucionar y evitar esta amenaza, nos recomiendan ( Además de tener nuestro ordenador actualizado y el antivirus con las ultimas definiciones de virus activas), la ejecución de un parche de seguridad para evitar esta vulnerabilidad , Boletin de seguridad - MS08-067.
¡¡Atención con este virus ya que ha creado una Alarma de seguridad Alta!!
Etiquetas: 2000, 2003, alarma, Alerta, antivirus, botnet, Conficker, Downadup, gusano, malware, Microsoft, rootkit, virus, Vista, Windows, Xp, zombieEntradas relacionadas
Si te ha parecido bien esta publicación, considera comentarla or suscríbete al Feed y recibe los futuros comentarios en tu lector de Feeds.

























![Validate my RSS feed [Valid RSS]](valid-rss.png)
Información Bitacoras.com…
Si lo deseas, puedes hacer click para valorar este post en Bitacoras.com. Gracias….