Inicio > Virus Troyanos y Malware > Conficker.C: la tercera variante de Conficker

Conficker.C: la tercera variante de Conficker

Conficker el gusano que más estragos esta causando hoy en dia y cuyo creador tiene un precio puesto a su captura, alcanzará una tercera variante el próximo 1 de Abril. Las empresas de seguridad han advertido que Conficker enviará cientos o miles de solicitudes de actualización a sus 50.000 dominios. El resultado forzará la descarga de código malicioso y se generará un incremento del spam.

Al igual que otros gusanos, Conficker es una mezcla de amenazas basadas en métodos de ataque diferentes que van desde romper la contraseña a técnicas de fuerza bruta o conseguir infecciones a través de unidades de almacenamiento Flash con el objetivo de replicarse y extenderse por la red.

Las versiones más recientes del código han sido las responsables de la infección de la mayoría de las redes de comunicación peer-to-peer. El gusano tenía medidas de protección y consiguió deshabilitar las actualizaciones automáticas de Windows además del Windows Security Center. El virus también bloqueó el acceso a sitios web de la mayoría de vendedores de seguridad, lo que invalidaba los programas antivirus.

El alto nivel de sofisticación establecido en la nueva versión del gusano, la C, está basada en las versiones anteriores, conocidas como A y B, que consiguieron infectar a casi 12 millones de ordenadores que estaban interconectados en un botnet malicioso. Una de sus características es que el gusano ha sido siempre capaz de parchear su propia vulnerabilidad en las máquinas infiltradas.

Conficker.C es una mejora que las primeras dos versiones del gusano y más sofisticado en la manera en que se implanta en los ordenadores de los usuarios. Por otra parte, parece que la última versión ha perdido parte de su funcionalidad de expansión.

Otra de las características de este gusano es que no causa un daño inmediato, sino que modifica y reduce la seguridad de Windows, borra los puntos de restauración del sistema, deshabilitaciertos sistemas, termina con 23 servicios relacionados con la seguridad y bloquea el acceso a 71 páginas web de desarrolladores de software de seguridad, para después empezar a actuar, preparándose para descargar de forma arbitraria archivos desde una serie de webs.

En un intento para luchar contra el gusano Conficker, Microsoft se ha unido a las principales compañías de seguridad y registradores de dominios formando lo que se conoce como Conficker Coalition Working Group, que trabajan en la investigación del gusano y también intentan averiguar quién ha sido su creador. De hecho Microsoft ha ofrecido un premio de 250.000 dólares por cualquier información que lleve a un arresto en el caso Conficker.

Via www.vnunet.es


Publicado por admin Publicado en Virus Troyanos y Malware Etiquetas: Fecha:Marzo 28th, 2009
Sin Comentarios
Post Relacionados
  1. Conficker ha creado la mayor red bot del mundo Los Expertos en seguridad no están completamente de acuerdo con la cifra de ordenadores infectados, que algunos estiman en 4,6 millones de equipos en todo el mundo, pero si coinciden en que el gusano...

    Publicado en Virus Troyanos y Malware el Abril 16th, 2009 |
  1. Conficker, Downadup o Kido un virus que crea una red p2p 'Conficker', 'Downadup' o 'Kido'. Nombres diferentes para una epidemia que ha infectado millones de ordenadores con sistema operativo Windows en todo el mundo, cerca de un 6% del total, según un info...

    Publicado en Virus Troyanos y Malware el Marzo 24th, 2009 |
  1. Como evitar ser infectado por el gusano Conficker Como ya te contamos hace unos dias existe un rumor sin una base sólida de que el día 1 de abril de 2009 el virus Conficker (uno de los mas infecciosos de los últimos tiempos) se activara para conec...

    Publicado en Virus Troyanos y Malware el Abril 1st, 2009 |

Suscribite

Ingresa tu Email y recibe las Noticias de Software P2P via e-mail:

Recomendados

descarga musica y peliculas gratis
conectate a la red kadmelia y edonkey
el cliente de bittorrent mas famoso
un completo gestor multimedia
si ares no conecta usa frostwire
cliente bittorrent que mantiene tu anonimato