|
|
NOTICIAS DE SEGURIDAD
Infección masiva de ordenadores por el gusano
Downadup (Conficker)
En los últimos días se está detectando una infección masiva de
ordenadores producida por el gusano Downadup, también conocido como
Conficker.
La infección se puede realizar de tres formas:
Aprovechando la vulnerabilidad CVE-2008-4250, solucionada por Microsoft
en su parche extraordinario de Octubre MS08-067.
A través de carpetas compartidas en red protegidas con contraseñas
débiles.
A través de dispositivos extraíbles, por ejemplo, lápices USB, creando
un fichero con nombre autorun.inf cuya acción sea auto ejecutar la copia
del gusano cada vez que un usuario conecta el dispositivo extraíble a un
ordenador.
No se descarta que en los próximos días el gusano pueda mutar e intentar
acceder a los ordenadores a través de nuevas formas de acceso.
Es importante mencionar que, aunque un ordenador tenga instalado el
parche MS08-067, también se puede quedar infectado si se conecta en el
equipo un dispositivo extraíble infectado o mediante las carpetas
compartidas en red de Microsoft.
Los mecanismos de propagación utilizados por Downadup son muy comunes y
se basan en la relajación de los usuarios para seguir unas pautas de
buenas prácticas. Recomendamos a todos los usuarios que sigan estos
consejos para evitar la infección:
Actualizar el Sistema Operativo, asegurándose especialmente de tener
instalado el parche MS08-067, que soluciona la vulnerabilidad explotada
por el gusano.
Tener instalado un antivirus actualizado en el ordenador, el siguiente
enlace contiene un listado de antivirus de escritorio gratuitos.
Proteger con contraseñas fuertes las carpetas compartidas (más
información sobre las carpetas compartidas para Windows Vista y Windows
XP).
Analizar con un antivirus actualizado todos los dispositivos extraíbles
antes de conectarlos al equipo.
Para evitar problemas de seguridad y prevenir las infecciones más
comunes, seguir nuestros Consejos de Seguridad.
Entre las acciones de Downadup está la de acceder a determinadas
direcciones de Internet que tiene en su código, F-Secure ha sacado el
siguiente listado de direcciones de control hasta el 31 de enero. El
gusano aprovecha el acceso a estas páginas para descargarse otros
programas maliciosos, aunque no se descarta que, de este modo, el
servidor remoto cree un listado de las direcciones infectadas y que en
un futuro se utilicen estos ordenadores comprometidos para crear una red
zombie (botnet).
Para más información consultar el Aviso no técnico de seguridad |