INTECO

Notas de actualidad

Infección masiva de ordenadores por el gusano Downadup (Conficker)

03/02/2009

Gusano informático

ACTUALIZADO 03/02/2009, Listado de dominios. En los últimos días se está detectando una infección masiva de ordenadores producida por el gusano Downadup, también conocido como Conficker.

La infección se puede realizar de tres formas:

  • Aprovechando la vulnerabilidad CVE-2008-4250, solucionada por Microsoft en su parche extraordinario de Octubre MS08-067.
  • A través de carpetas compartidas en red protegidas con contraseñas débiles.
  • A través de dispositivos extraíbles, por ejemplo, lápices USB, creando un fichero con nombre autorun.inf cuya acción sea autoejecutar la copia del gusano cada vez que un usuario conecta el dispositivo extraíble a un ordenador.

No se descarta que en los próximos días el gusano pueda mutar e intentar acceder a los ordenadores a través de nuevas formas de acceso.

Es importante mencionar que, aunque un ordenador tenga instalado el parche MS08-067, también se puede quedar infectado si se conecta en el equipo un dispositivo extraíble infectado o mediante las carpetas compartidas en red de Microsoft.

Los mecanismos de propagación utilizados por Downadup son muy comunes y se basan en la relajación de los usuarios para seguir unas pautas de buenas prácticas. Recomendamos a todos los usuarios que sigan estos consejos para evitar la infección:

  • Actualizar el Sistema Operativo, asegurándose especialmente de tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el gusano.
  • Tener instalado un antivirus actualizado en el ordenador, el siguiente enlace contiene un listado de antivirus de escritorio gratuitos.
  • Proteger con contraseñas fuertes las carpetas compartidas (más información sobre las carpetas compartidas para Windows Vista y Windows XP).
  • Asegurarse de que todos los dispositivos extraíbles que se vayan a conectar al equipo están libres de virus, para ello conviene analizarlos con un antivirus actualizado antes de que se ejecute su contenido.
  • Para evitar problemas de seguridad y prevenir las infecciones más comunes, seguir nuestros Consejos de Seguridad.

Entre las acciones de Downadup está la de acceder a determinadas direcciones de Internet que tiene en su código, F-Secure ha sacado el siguiente listado de direcciones de control hasta el 31 de enero y un nuevo listado dominios hasta 28 de febrero. El gusano aprovecha el acceso a estas páginas para descargarse otros programas maliciosos, aunque no se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet).

Para más información consultar el Aviso no técnico de seguridad.

Avisos de Seguridad

Para usuarios no técnicos Suscribirse a este contenido
Para usuarios técnicos Suscribirse a este contenido

Última Hora

Últimos Virus Encontrados
  • Agent.MKK
    Peligrosidad: 1 - Mínima
    Fecha de publicación: 09/02/2010
  • Wuwo
    Peligrosidad: 1 - Mínima
    Fecha de publicación: 09/02/2010
  • Trjan.001332ed1
    Peligrosidad: 1 - Mínima
    Fecha de publicación: 08/02/2010
Últimas Vulnerabilidades Traducidas