lunes, 19 de enero de 2009

Hack: Virus USB logra 9 millones de infectados



Mucho nivel.

Esto de los virus es un pasote. Ahora se ve que hay un virus corriendo por ahí y resulta que está triunfando un montón.

Dicen que los virus los hace la gente mala, los fabricantes de antivirus o la propia Microsoft. Me huele a que ha sido Microsoft. Huele que apesta.

El motivo: Los sistemas operativos pirateados no se pueden actualizar desde la web original. Si obligas a la gente a actualizar sus equipos, eliminas piratería y combates la crisis.

Hay otra cosa que apesta: la gente "mala" hacen los virus con planificación y aprovechando un momento concreto. Si me dices que han hecho el virus "Obama" para aprovechar estos días de efervescencia antes de su proclamación, pues... hombre, sería más creíble.

Pero no, en las noticias se habla del peligro y de la necesidad de conectarse a Microsoft. Ni mu de autores, grupos o motivos. Esto apesta. Fijo que han sido los chorizos de siempre.

Diría algo más, pero no me quiero encender.

Os paso la noticia:


En los últimos días se está detectando una infección masiva de ordenadores con el gusano Downadup, también conocido como Conficker, según ha informado en un comunicado el El Instituto Nacional de Tecnologías de la Comunicación (INTECO), que depende del Ministerio de Industria, Turismo y Comercio.


La firma de seguridad F-Secure afirma que ya son casi nueve millones el número de máquinas infectadas en todo el mundo.


La infección se puede realizar de tres formas: Aprovechando la vulnerabilidad CVE-2008-4250, solucionada por Microsoft en su parche extraordinario de Octubre MS08-067. A través de carpetas compartidas en red protegidas con contraseñas débiles.


A través de dispositivos extraíbles, por ejemplo, lápices USB, creando un fichero con nombre autorun.inf cuya acción sea autoejecutar la copia del gusano cada vez que un usuario conecta el dispositivo extraíble a un ordenador.


No se descarta que en los próximos días el gusano pueda mutar e intentar acceder a los ordenadores a través de nuevas formas de acceso.


Es importante mencionar que, aunque un ordenador tenga instalado el parche MS08-067, también se puede quedar infectado si se conecta en el equipo un dispositivo extraíble infectado o mediante las carpetas compartidas en red de Microsoft.


Los mecanismos de propagación utilizados por Downadup son muy comunes y se basan en la relajación de los usuarios para seguir unas pautas de buenas prácticas.


El INTECO recomenidena a todos los usuarios que sigan estos consejos para evitar la infección:


- Actualizar el Sistema Operativo, asegurándose especialmente de tener instalado el parche MS08-067, que soluciona la vulnerabilidad explotada por el gusano.


- Tener instalado un antivirus actualizado en el ordenador, el siguiente enlace contiene un listado de antivirus de escritorio gratuitos. Proteger con contraseñas fuertes las carpetas compartidas.


- Analizar con un antivirus actualizado todos los dispositivos extraíbles antes de conectarlos al equipo.




Efectos


Entre las acciones de Downadup está la de acceder a determinadas direcciones de Internet que tiene en su código.


El gusano aprovecha el acceso a estas páginas para descargarse otros programas maliciosos.


No se descarta que, de este modo, el servidor remoto cree un listado de las direcciones infectadas y que en un futuro se utilicen estos ordenadores comprometidos para crear una red zombie (botnet).



(fuente)


.

No hay comentarios: