domingo, 22 de febrero de 2009

El Conficker y su peligrosidad.


El gusano Conficker también conocido Downadup o Kido se ha convertido en una gran amenaza, por lo que los gobiernos y empresas de seguridad permanecen alertas a sus temibles consecuencias, aun no del todo claras. De momento no se han registrado problemas en Internet causados por el gusano, cuya peligrosidad ha sido catalogada como baja.

Aunque algunos medios ya han informado que en los países de Extremo Oriente, donde mas computadoras han sido infectadas, los expertos en seguridad no han detectado nuevos ataques de los creadores de este virus.

El conficker es capaz de evadir la mayoría de los antivirus comerciales, desconecta las actualizaciones automáticas de Microsoft, bloquea también las actualizaciones de los propios antivirus y por si fuera poco crea agujeros en los servidores de seguridad para mejorar su comunicación con otros equipos previamente infectados.

El objetivo principal de este virus es crear una de las mayores redes zombies de computadoras, donde el usuario no sabe que su equipo está siendo utilizado desde un servidor remoto, con el fin de hacer búsquedas masivas en Google o conectarse a un sitio de juegos online.

Los sistemas afectados pueden enfrentarse a colapsos en el servicio de Internet debido al alto número de conexiones que terceras personas estén realizando a costa de su red privada.

Según explica para el blog Infospyware el experto en amenazas informáticas, Marcelo Rivero, la incidencia de las otras versiones del Conflicker en las redes domesticas es realmente baja, pero en cualquier caso es recomendable contar con un antivirus actualizado, mantener las actualizaciones al día de Windows y sobre todo utilizar un cortafuegos.

También sugirió no utilizar la cuenta de administrador como la principal, reforzar las contraseñas y desactivar la reproducción automática de los dispositivos extraíbles, como las USB, discos duros o los MP3. Así como la instalación del parche MS08-067, siendo esta una solución urgente que Microsoft lanzo para hacer frente a la vulnerabilidad de Windows de la cual el virus se aprovecha.

De momento Microsoft ya ha modificado su antivirus Malicious Software Removal para detectar y eliminar el Conficker, Otras compañías de seguridad como Symantec y Panda Security cuentan con herramientas de desinfección, aunque algunos expertos de Trend Micro aseguran que una vez infectada la computadora es difícil de limpiar, lo factible es formatearla.

No hay comentarios:

Publicar un comentario