Importancia: 3 - Media
Se ha detectando una infección masiva de ordenadores por el virus gusano Downadup - también conocido como Conficker por varias compañías antivirus – como se ha podido ver a lo largo de estos días en numeroso medios de comunicación.
Un aspecto a destacar es que el principal mecanismo utilizado por el gusano para infectar los equipos aprovecha un agujero de seguridad que fue solucionado el pasado mes de Octubre. Es decir, que simplemente con tener actualizado el sistema operativo, una de las normas más básicas de prevención y protección, la mayoría de estas infecciones se podrían haber evitado.
Prevenir la infección del gusano
Si el equipo no está infectado por el virus, para prevenir la infección aplicar los siguientes consejos de seguridad:
Desinfección del gusano
En caso de que el ordenador esté infectado, realizar las siguientes acciones para eliminarlo del equipo:
Adicionalmente también puede utilizar alguna de las herramientas de desinfección del gusano Downadup qeu han creado algunas casas antivirus:
Importante: Aunque las herramientas gratuitas eliminan el gusano del ordenador, no instalan el parche que impide que Downadup acceda al equipo aprovechando la vulnerabilidad CVE-2008-4250 . Para solucionar esta vulnerabilidad, asegúrese de tener su sistema operativo actualizado, especialmente, tener instalado el parche MS08-067
Downadup, además de impedir la actualización de los antivirus, tiene la capacidad de acceder a determinadas direcciones de Internet para descargase más programas maliciosos. También es posible que se utilicen los ordenadores infectados para crear una red zombie (botnet).
Es importante mencionar que, aunque el ordenador esté correctamente actualizado, puede quedar infectado si se conecta en el equipo un dispositivo extraíble infectado.
Actualmente la gran mayoría de los antivirus detectan el gusano Downadup y todas sus versiones.
Puede obtener una información más completa sobre las acciones que realiza el gusano, en nuestro Aviso Técnico de Seguridad.