Un virus de tipo gusano aprovechando un antiguo bug de Windows habría infectado a mas de un millón de ordenadores en las ultimas 24 horas. Al menos así lo afirma la famosa empresa de seguridad F-Secure Corp
A primera hora de este miércoles, la empresa de seguridad F-Secure Corp estimaba que 3,5 millones de PCs habían sido comprometidos por el gusano Downadup, un aumento de más de 1,1 millones desde el martes.
Consideramos que se trata de una estimación conservadora, dijo Sean Sullivan, investigador de F-Secure en una entrada en el blog de la empresa de seguridad. El martes F-Secure afirmaba que el gusano había infectado un numero estimado de 2,4 millones de maquinas.
El virus, del que hablan ya varias empresas de seguridad por su espectacular aumento durante los últimos días, explota un bug de un servicio de Windows Server utilizado por todas las versiones de Microsoft, incluyendo Windows 2000, Xp, Vista, Server 2003 y Server 2008.
El aumento del número de infecciones de Downadup, también llamado Conficker por algunas empresas de seguridad, ha hecho que Microsoft añada este gusano a su conocida herramienta de eliminación de software malintencionado. Esta herramienta busca malware conocido en una maquina y a continuación realiza una limpieza de todo el sistema.
Al igual que los investigadores de Symantec y Panda Security, Microsoft culpó a los usuarios por no actualizar con los parches preparados para estas infecciones. Un gran numero de clientes se han puesto en contacto con nuestro equipo de soporte para la asistencia en entornos que, en gran parte, no habían sido parcheados cuando el gusano fue liberado, según Cristian Craioveanu y Ziv Mador, dos investigadores del Centro de Protección de Malware de Microsoft. La actualización de seguridad MS08-067 no se había instalado en todos los equipos.
Ellos afirman que el mayor número de informes de infección han llegado desde EEUU, Canada, México, Corea y varios países Europeos, entre ellos Reino Unido, Francia y Alemania.
F-Secure también informó de que estaba espiando a Downadup y su forma de registrar dominios, ya que se piensa que el gusano intentará descargar otros programas maliciosos en los ordenadores infectados. El virus genera cientos de posibles nombres de dominio al día, usando un complejo algoritmo, dijo Mikko Hypponen, jefe de investigación oficial de F-Secure.
Esto hace que sea imposible y poco práctico para nosotros tratar de cerrarlo todos, reconoció Hypponen en una entrada del blog. Los chico malos solo necesitan determinar de antemano un posible dominio para mañana, registrarlo, crear el sitio Web y luego acceder a todas las maquinas infectadas. Muy inteligente.
Aun así, F-Secure ha recabado suficiente información para tener una idea del numero de ordenadores infectados.
Otras empresas de seguridad han tratado de anticiparse a los piratas informáticos, registrando dominios que pudieran usar, pero sin obtener demasiados resultados. El pasado mes de noviembre, FireEye Inc trató de mantenerse por delante de los ciber-delincuentes que operaban el Botnet, registrando cientos de dominios que eran utilizados para acceder al ejercito de PC Zombies, pero tuvo que abandonar el juego por su elevado coste.
Hemos registrado un par de cientos de dominios, dijo Fengmin Gong, jefe de seguridad de FireEye, pero hemos tomado la decisión de que no podemos permitirnos el lujo de gastar tanto dinero para mantener el registro de tantos dominios
Tan pronto como FireEye se rindió, los piratas fueron capaces de volver a establecer comunicaciones con su Botnet.
Microsoft recomienda que los usuarios de Windows instalen la actualización de Octubre y, a continuación, ejecuten la Herramienta de Eliminación de Software Malicioso que permitirá limpiar el equipo.
Visto en Historias de Queso
Si quieres firmar tus comentarios, regístrate o inicia sesión »
En este espacio aparecerán los comentarios a los que hagas referencia. Por ejemplo, si escribes "comentario nº 3" en la caja de la izquierda, podrás ver el contenido de ese comentario aquí. Así te aseguras de que tu referencia es la correcta. No se permite código HTML en los comentarios.
Soitu.es se despide 22 meses después de iniciar su andadura en la Red. Con tristeza pero con mucha gratitud a todos vosotros.
Fuimos a EEUU a probar su tren. Aquí están las conclusiones. Mal, mal...
Algunos países ven esta práctica más cerca del soborno.
A la 'excelencia general' entre los medios grandes en lengua no inglesa.
Caminante no hay camino, se hace camino al andar. Citar este verso de Machado no puede ser más ocurrente al hablar de Mariano Rajoy. Tras la renuncia de Zapatero y las voces que señalan que la estrategia popular podría verse dañada, es necesario preguntarse algo. ¿Ha hecho camino Rajoy? ¿Se ha preparado para ser presidente? Quizás la respuesta sorprenda.
En: E-Campany@
Recomendación: Albert Medrán
“Algunos luchamos por tener los pies en suelo.” Lo decía ayer en su Twitter Raül Romeva, uno de los cuatro eurodiputados españoles (Oriol Junqueras, de ERC, Ramon Tremosa, de CiU, Rosa Estarás del PP y él, de ICV) que apoyaron la enmienda para evitar que el presupuesto comunitario de 2012 contemple los vuelos en primera clase de los parlamentarios europeos. No era una excepción. Lo escribía ahí porque es lo que hace siempre: ser transparente.
En: E-Campany@
Recomendación: Albert Medrán
Son los cien primeros, como podrían ser doscientos o diez. Lo importante es el concepto. La idea de tener unos días para llevar a cabo la transición desde la oposición al gobierno. Del banquillo, a llevar el dorsal titular. Nunca tendremos una segunda oportunidad de crear una buena primera impresión. Y los cien primeros días son esa primera impresión. Veamos su importancia.
En: E-Campany@
Recomendación: Albert Medrán
“Os propongo que sea el Comité Federal, en la próxima reunión que tengamos, después de las elecciones autonómicas y municipales, el que fije el momento de activar el proceso de primarias previsto en los Estatutos del partido para elegir nuestra candidatura a las próximas elecciones generales.” De esta manera, Zapatero ha puesto las primarias en el punto de mira tras anunciar que no será candidato a la reelección. Tras este anuncio, observamos algunas reflexiones sobre el proceso
En: E-Campany@
Recomendación: Albert Medrán
Lo sentimos, no puedes comentar esta noticia si no eres un usuario registrado y has iniciado sesión.
Si quieres, puedes registrarte o, si ya lo estás, iniciar sesión ahora.