Buscar:

Mostrando entradas con la etiqueta conficker. Mostrar todas las entradas
Mostrando entradas con la etiqueta conficker. Mostrar todas las entradas

1/4/09

¿Atacará Conficker hoy?

Fuente: Publico.

Los expertos en seguridad informática que han analizado el código del "gusano" Conficker creen que está diseñado para comenzar hoy una nueva fase. Aunque no está claro si desatará daños o si seguirá durmiente, su presencia está llevando a que las empresas se preparen para combatirlo.

Conficker, que se estima que puede residir en cerca de 12 millones de ordenadores en todo el mundo, está diseñado para convertir un ordenador infectado en un 'esclavo' que responda a las órdenes enviadas desde un servidor remoto que controla un 'ejército' de ordenadores, formando redes.

Aunque la opción de que hoy se produzca un ataque masivo pierde fuerza con el paso de las horas, el virus ha sido lo suficientemente potente para atacar a ordenadores infectados durante meses explotando los puntos débiles del sistema operativo Windows de Microsoft.

En febrero, Microsoft anunció que iba a ofrecer una recompensa de 250.000 dólares por información que condujera al arresto y procesamiento del responsable de crear Conficker, alegando que el gusano constituía un "ataque delictivo".

Otra oportunidad para hacer negocio

El miedo al robo de identidad dispara las propuestas que las compañías desarrolladoras de programas de protección sitúan en el mercado.

"La mayoría de los programas malignos que vemos estos días están muy relacionados con el robo de información y con hacer dinero", señala Dave Marcus, investigador de la firma de seguridad de software Avert Labs, de McAfee.

La firma de investigación tecnológica Gartner estima que las empresas gastarán 13.600 millones de dólares (unos 10.300 millones de euros) en software de seguridad este año, excluyendo los costes laborales, de servicios y hardware relacionados. Aunque algunos software antivirus están disponibles de forma gratuita, otros cuestan hasta 80 dólares.

Firmas independientes de seguridad como McAfee, Symantec y Trend Micro señalan que seguirán de cerca en la jornada de hoy la evolución del gusano para confirmar si muta, vigilancia que continuará en las próximas semanas cuando la alerta se esfume.

El gusano Conficker, al frente de las detecciones de virus en marzo

Fuente: Europa Press.

El virus informático Conficker se mantuvo durante el mes de marzo en la primera posición del ranking de detecciones de virus. El porcentaje total de detecciones es mayor al del mes pasado, y alcanza el 8,90%, según el balance registrado por la firma ESET.

El gusano Conficker empezó a propagarse en noviembre de 2008 aprovechando una vulnerabilidad crítica de Microsoft, ya corregida, y ha alcanzado rápidamente altos niveles de detección debido a la falta de actualización de los usuarios. Después empezaron a propagarse nuevas variantes con métodos de infección distintos, como el uso de recursos compartidos y de archivos autorun para dispositivos de almacenamiento extraíbles, entre otros.

La combinación de estas técnicas y la complejidad del gusano han llevado a Conficker a las primeras posiciones del ranking durante los últimos meses y a ser el malware más importante desde comienzos de 2009, según muestran los informes de incidencia de malware distribuidos por ESET en los últimos meses.

"La industria de la seguridad ha quedado sorprendida por la increíble repercusión que ha tenido Conficker, tanto a nivel mediático como a nivel técnico, con muchas infecciones", comenta Fernando de la Cuadra, director de Educación de Ontinet.com, distribuidor en exclusiva de las soluciones de seguridad de ESET en España. "Sin embargo, es paradójico que a pesar de aprovecharse de un problema tan antiguo haya podido continuar propagándose", subraya.

'WALEDAC'

Durante el mes de marzo también aparecieron nuevas variantes del troyano Waledac. Este malware se difunde a través de correos electrónicos considerados spam que simulan ser noticias enviadas por la prestigiosa agencia de noticias Reuters sobre una explosión en diferentes ciudades del mundo.

Este troyano había aparecido durante el mes de febrero en forma de postales falsas con motivo del día de los enamorados y ahora está utilizando este nuevo mensaje de ingeniería social para hacer que los usuarios vean un supuesto vídeo de la explosión, pero en realidad terminan descargando el malware.

"En su estrategia, los creadores de malware parecía que habían olvidado las fechas clave ante la propagación del malware por Internet, pero al haber 'redescubierto' la propagación por medios extraíbles, como las memorias USB, es necesario un tiempo de espera antes de la activación para poder darle tiempo al código a propagarse", apunta De la Cuadra, que resalta que "es una curiosa vuelta al pasado que ha sorprendido bastante".

Además, a finales de marzo apareció una nueva técnica de ataque que infectó por primera vez routers y módems con plataformas Linux, demostrando que hoy en día el espectro de plataformas y dispositivos que pueden ser infectados se sigue ampliando debido a la profesionalización de los creadores de malware.

30/3/09

La red informática del Parlamento británico, infectada por Conficker

Fuente: El Mundo.

La red informática del Parlamento de Reino Unido ha sido infectada con el famoso gusano Conficker, según recogen CNet y Dizzy Thinks.

Un investigador de seguridad de Trend Micro, Rik Ferguson, ha hecho hincapié en su blog en la debilidad de la seguridad de la red informática del Parlamento británico.

Asegura, además, que están trabajando "para gestionar su eliminación y tenemos que actuar con rapidez para limpiar los ordenadores infectados".

Ofrece, asimismo, una serie de consejos a todos aquellos que utilicen esta red, tales como no utilizar dispositivos externos de memoria como memorias USB o reproductores MP3, ya que esta era una vía de contagio.

Alta capacidad de infección

Este virus posee una alta capacidad de infección, lo que ha llevado incluso a Microsoft a ofrecer un cuarto de millón de dólares a aquel que 'pille' al creador.

La tercera versión del gusano, que ya ha infectado a miles de ordenadores, prevé 'activarse' el próximo 1 de abril.

13/2/09

Microsoft ofrece una recompensa de 194.000 euros por el creador de 'Conficker'

Fuente: El Pais.

Microsoft no está dispuesto que el creador de Conficker, el virus también conocido Downadup, no pague por los daños que ha causado. La compañía ha ofrecido una recompensa de 250.000 dólares (algo más de 194.000 euros) para quien le ayude a identificar al autor del malware más dañino de los tres últimos años, que el fabricante de Windows considera un completo ataque criminal.

"La gente que escribió este malware debe rendir cuentas" ha declarado George Stathakopulos, el responsable de las políticas de seguridad de Microsoft en declaraciones a BBCNews. "No estamos dispuestos a quedarnos sentados y permitir que este tipo de actividad quede impune", ha insistido el ejecutivo.

El mensaje que quiere dar Microsoft es que va hacer todo lo que esté en su mano para que quien perjudique a sus clientes tenga que pagar por sus actos.

Downadup empezó a extenderse desde finales de 2008. El gusano se colaba a través de un fallo de seguridad de Windows, que la compañía había corregido que con un parche en el mes de octubre, y una vez infectaba la máquina se replicaba de forma automática en cuanto que se conectaba un dispositivo USB al ordenador o a través de las carpetas comunes de las redes internas de las empresas.

Las empresas de seguridad ya tienen las vacunas pertinentes para este virus, y además, Microsoft vuelve a recordar la importancia de mantener el software de los ordenadores constantemente actualizados para estar expuestos a los menores riesgos posibles.