Inicio > Virus Troyanos y Malware > Conficker, Downadup o Kido un virus que crea una red p2p

Conficker, Downadup o Kido un virus que crea una red p2p

‘Conficker’, ‘Downadup’ o ‘Kido’. Nombres diferentes para una epidemia que ha infectado millones de ordenadores con sistema operativo Windows en todo el mundo, cerca de un 6% del total, según un informe de Panda. Este virus, en su tercera versión, está prepararado para ‘activarse’ el 1 de abril, y hay quien se pregunta: ¿será una inocentada del ‘april fool’s day’, o estamos ante una amenaza real?

De momento, su peligrosidad es ‘mínima’, según el Centro de Alerta Temprana sobre Virus y Seguridad Informática, la entidad pública española de vigilancia de las amenazas de la Red, aunque esta clasificación se mantiene así porque no tienen aún información suficiente sobre su difusión. En cualquier caso, su altísima capacidad de infección -o distribución- ha provocado una razonable preocupación.

No en vano la propia Microsoft ofrece un cuarto de millón de dólares por la ‘cabeza’ del creador del virus, mientras que éste, en sus anteriores versiones, ha acaparado titulares por haber afectado incluso a los ejércitos francés y alemán.

Sus sucesivas versiones han hecho que este gusano se convierta en una auténtica plaga, que el sitio especializado Hispasec compara con ‘Storm Worm’.

Marcos Gómez, subdirector de e-confianza del Instituto Nacional de Tecnologías de la Comunicación (INTECO), explicó que “la nueva versión del gusano, la C, genera 50.000 nombres de dominio aleatoriamente al día para intentar conectarse”, a diferencia de las anteriores versones, que generaba 250 URL diarias. “Es más virulento que sus versiones anteriores por esta cantidad de dominios, algo que complica su neutralización”, comentó Gómez.
El 1 de abril

Precisamente, lo que sucederá el próximo 1 de abril, día de los Inocentes en los países anglosajones, será la publicación de la lista de direcciones a las que este virus tratará de conectarse. Según el INTECO, tiene el inconveniente de que algunas de las direcciones a las que puede acceder el gusano son legítimas y existen en la actualidad, por lo que si un administrador Web decide bloquear el acceso a todas las direcciones de Internet que va a acceder el programa malicioso, bloqueará acceso a algunas páginas legítimas.

El código de Conficker.C es, además, más “ofuscado” que sus hermanos más viejos y es “más agresivo”, dado que es capaz de defenderse. Así, entre otras características, es capaz de esquivar la mayoría de los antivirus comerciales, apagar las actualizaciones automáticas de Microsoft, bloquear también las actualizaciones de los antivirus e incluso crear ‘agujeros’ en los servidores de seguridad para mejorar su comunicación con otros equipos infectados.

John Markoff escribía la semana pasada en The New York Times un post para advertir de su activación, y se preguntaba cuál es la razón de ser de un gusano que, en sus últimas versiones, se ha sofisticado.

¿Todo esto para qué? El propio Markoff afirma que lo más intrigante de Conficker es su capacidad para crear una especie de Red ‘peer-to peer’, por el que los equipos infectados pueden ser clientes y servidores, y pueden compartir archivos en ambos sentidos. Esto supone nuevas vías de infección.

Via www.elmundo.es


Publicado por admin Publicado en Virus Troyanos y Malware Etiquetas:, Fecha:marzo 24th, 2009
Sin Comentarios

Sin Comentarios

Post Relacionados
  1. Conficker.C: la tercera variante de Conficker Conficker el gusano que más estragos esta causando hoy en dia y cuyo creador tiene un precio puesto a su captura, alcanzará una tercera variante el próximo 1 de Abril. Las empresas de seguridad han...

    Publicado en Virus Troyanos y Malware el marzo 28th, 2009 |
  1. Conficker ha creado la mayor red bot del mundo Los Expertos en seguridad no están completamente de acuerdo con la cifra de ordenadores infectados, que algunos estiman en 4,6 millones de equipos en todo el mundo, pero si coinciden en que el gusano...

    Publicado en Virus Troyanos y Malware el abril 16th, 2009 |
  1. Los troyanos son los virus más activos Los ‘backdoors’ encabezan la lista de virus más activos distribuidos a través de correos electrónicos, ocupan el segundo lugar con un 24,6%, seguido de los ‘downloader’ y los ‘adware’. ...

    Publicado en Virus Troyanos y Malware el octubre 22nd, 2008 |
  1. Nuevo virus en las redes P2P (P2PShared.P) P2PShared.P es un nuevo gusano de peligrosidad media que se está propagando en las redes p2p y pendrives cuyo objetivo es robar contraseñas de programas, correo, etc. P2PShared.P se propaga a tra...

    Publicado en Privacidad Seguridad, Virus Troyanos y Malware el noviembre 3rd, 2008 |
  1. Virus en la imagen de Coca Cola. IronPort Systems detectó un gusano que usurpaba la imagen de Coca Cola, disfrazando su spam con el mensaje: "Coca Cola Promotion". No era más que una variante del gusano aka MyDoom, emitido en días...

    Publicado en Virus Troyanos y Malware el diciembre 14th, 2008 |

Suscribite

Ingresa tu Email y recibe las Noticias de Software P2P via e-mail:

Recomendados

descarga musica y peliculas gratis
conectate a la red kadmelia y edonkey
el cliente de bittorrent mas famoso
un completo gestor multimedia
si ares no conecta usa frostwire
cliente bittorrent que mantiene tu anonimato