29 April 2009

Conficker muta nuevamente, ahora es Conficker.D

A través de un comunicado de un experto en seguridad de Microsoft, se informó la existencia de una variante del conocido virus Conflicker, esta variante es la 4ta versión del virus, y como si de una saga se tratara, a este paso vamos a completar el abecedario, pues esto ya pasa de trilogía!

La actual versión "Conflicker.D" es una ligera mutación de la versión "Conflicker.C", y únicamente sufre algunas modificaciones en la forma de propagación, pues ahora, no sólo retoma la explotación de una vulnerabilidad ya corregida por Microsoft el pasado año 2008, en su boletín MS08/067, si no que aunado a eso, incluye la propiedad de distribuirse, no solo a través de dispositivos pendrive (como lo hacian sus versiones anteriores), si no también a través de recursos compartidos de una red, dejando una puerta abierta para un fácil acceso a otros malwares.

A continuación expongo algunas recomendaciones:

  • Actualización de seguridad MS08-067(Kb958644): http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
  • Eliminación el gusano Win32/Conficker.B (Kb962007): http://support.microsoft.com/default.aspx/kb/962007
  • Instalación de un antivirus que reconozca alguna versión de este virus.
  • Instalación del del parche de Panda: http://panda-usb-vaccine.uptodown.com/
  • Deshabilitación del Autorun en los equipos, a través de: [gpedit.msc\Conf. Usuario\Plantillas Administrativas\Sistema\Impedir reproducción automática]
Por lo que podemos ver, protegerse de este virus es sencillo, lo realmente complicado es eliminarlo. La Seguridad depende de Dos....

Fuente de la noticia: TechBlogs!
http://blogs.technet.com/risco/archive/2009/03/27/informa-es-sobre-nova-variante-do-conficker-conficker-d.aspx