Mostrando entradas con la etiqueta Conficker. Mostrar todas las entradas
Mostrando entradas con la etiqueta Conficker. Mostrar todas las entradas

martes, 28 de julio de 2009

¿Qué pasó con Conficker?

El gusano Conficker causó estragos en múltiples e importantes redes de ordenadores. No hablamos de redes cualesquiera, sino de redes gubernamentales, parlamentos, redes militares, etcétera. Desde abril no se ha vuelto a saber de él. Los ordenadores infectados pasaban a formar parte de una botnet que podía ser controlada de forma remota. En particular hablamos de más de 5 millones de víctimas a nivel mundial, pero, ¿qué pasó a Conficker? y más importante, ¿sigue activo e infectando ordenadores?

Según podemos leer en CNN, Conficker todavía hace que las compañías de seguridad se pongan nerviosas. En particular Philip Porras, director de programa en SRI International, grupo de investigación sin ánimo de lucro, ha afirmado que Conficker sigue infectando millones de máquinas alrededor del mundo y por tanto las botnets pasan a tener más ordenadores a su disposición así como la información contenida en los mismos.

Porras es un miembro del grupo internacional de seguimiento de Conficker y ha afirmado que "Conficker ha salido a la luz como uno de los bots realmente grandes que ha sido capaz de mantenerse a sí mismo en la Web", lo que es raro. Aun así, los usuarios de ordenadores, incluso los infectados, no han observado los posibles terribles resultados.

La única cosa que el autor / autores de Conficker ha llevado a cabo con la posible potencia de la inmensa botnet ha sido intentar vender software falso de seguridad de ordenador a una pequeña parte de los usuarios con equipos infectados. La ausencia de un ataque mayor ha llevado a pensar a la gente que el gusano está prácticamente muerto.

Mikko Hypponen, jefe de investicación de F-Secure, ha afirmado que la gente que creó Conficker habría lanzado ya una gran ofensiva si lo tuvieran en mente. Hypponen, quien hablará la próxima semana sobre la botnet Conficker en la conferencia Black Hat, ha comentado que lleva 20 años dedicado al mundo de los virus y hay muchas cosas al respecto que no había visto antes, además de tecnología a la última, y por ello le hace pensar que quien está detrás del virus es un nuevo grupo o banda que lo intenta por primera vez. Los atacantes con más experiencia no dejan que los gusanos se expandan tan ampliamente precisamente para evitar titulares y publicidad.

Los creadores de botnets suelen crear redes de ordenadores de entre 2.000 y 10.000 ordenadores para evitar cualquier posible detección. Por ello ha comentado que si la gente que está detrás de Conficker quisiera seguir con ello, es muy probable que lo abandonen y empiecen de nuevo.

Otra opinión al respecto llega de la mano de Don DeBolt, director de investigación de amenazas de CA. En su caso comenta que todavía está en seguimiento y eso significa que está aún activo. Sin embargo afirma que ciertamente la amenaza ha ido a menos debido a toda la atención y dedicación que ha recibido. No obstante, las teorías sobre la evolución son varias y otros, por ejemplo Graham Cluley, consultor senior de tecnología en Sophos, afirma que la red aún sigue creciendo.

Lo importante por el momento es que no se ha cometido ninguna acción a gran escala con la botnet salvo un intento de venta de software falso, y tambén que los investigadores siguen esforzándose por hacer que las cifras de Conficker desciendan En la conferencia Black Hat de la semana que viene tendremos más datos al respecto.

Leer más

viernes, 8 de mayo de 2009

Crece la plaga de los ordenadores zombi

Tal vez haya notado que su ordenador no funciona con mucha diligencia últimamente. Puede que tenga el disco duro a rebosar, o puede que su PC se pase el día enviando mensajes de correo basura, sin que usted sea consciente de ello.

La compañía de seguridad McAfee ha hecho público su último informe trimestral de amenazas en Internet, en el que se destaca el creciente número de direcciones IP controladas a distancia por ciberdelincuentes.

Concretamente, desde el mes de enero se han detectado 12 millones de nuevas direcciones IP que funcionan como zombis, ordenadores controlados a distancia por remitentes de spam y otras personas. Esto supone un incremento de casi un 50% respecto a los niveles del último trimestre de 2008.

Los PCs infectados forman redes conocidas como botnes, que se emplean para ejecutar todo tipo de actividades delictivas, principalmente el envío de spam (que supone cerca del 90% del total de mensajes que circulan por la Red), aunque también se intenta obtener datos personales de los usuarios.

El 18% de los ordenadores infectados se encuentra en Estados Unidos, el país más afectado por esta plaga, por delante de China (13,4%), Australia (6,3%), Alemania (5,3%) y Reino Unido (4,7%). España aparece en el octavo puesto, con el 3% de los PCs zombi.

El estudio también analiza la forma en que se distribuye el malware y se infectan los ordenadores. Uno de los principales responsables es el virus Koobface, que circula con más de 800 variantes. Según McAfee, el gusano Conficker, que tanto ha dado que halar últimamente, es responsable de sólo una pequeña cantidad de los contagios, con mucha menos actividad que otros, como el mencionado Koobface o AutoRun.

También las redes sociales son un núcleo importante de distribución de malware, a través de técnicas de ingeniería social. Por ejemplo, en el mes de febrero la plataforma Facebook fue explotada por atacantes que crearon con ella aplicaciones no fiables, que muchos usuarios instalaron.

Leer más

lunes, 27 de abril de 2009

Conficker empieza a atacar

El muy mediático virus Conficker, cuya "activación" levantó una enorme espectación el pasado 1 de abril, puede volver a crear problemas, alertan algunas compañías de seguridad.

Conocido también por los nombres Downadup o Kido, este virus se dedica a convertir miles de ordenadores personales en emisores de correo basura, además de instalar "software" espía.

El gusano comenzó a difundirse a finales del año pasado e infectó millones de ordenadores, potenciales "esclavos" que pueden responder a órdenes remotas (botnet).

Sus creadores, que no han sido identificados, han empezado a utilizar las máquinas con fines delictivos en las últimas semanas, al cargar más "software" malicioso en un pequeño porcentaje de los ordenadores bajo su control, informó Vicente Weafer, vicepresidente de Symantec Security Response, el brazo de investigación del fabricante de "software" de seguridad.

"Se espera que esto sea a largo plazo, que vaya cambiando poco a poco", dijo el experto sobre el gusano. "No va a ser rápido y agresivo".

Sofisticación
Conficker instala un segundo virus, conocido como Waledac, que envía "spam" sin el conocimiento del propietario del PC, junto con un falso programa anti-spyware, dijo Weafer. Waledac "recluta" al PC en una segunda botnet, existente durante varios años y especializada a su vez en la distribución de "spam".

"Esta es probablemente una de las botnets más sofisticadas del planeta. Los chicos que lo diseñaron son muy profesionales. Definitivamente, saben lo que están haciendo", dijo Paul Ferguson, un investigador de la compañía de seguridad Trend Micro.

Así, Ferguson comentó que los autores de Conficker probablemente hayan estado instalando un motor de "spam" y otros programas maliciosos en decenas de miles de ordenadores desde el pasado 7 de abril. Además, el virus dejará de distribuir software en PC infectados el próximo 3 de mayo, aunque los ataques probablemente seguirán.

El futuro
"Estamos esperando ver un componente diferente o un nuevo giro en la forma en que esta botnet hace su trabajo", dijo Ferguson, miembro de The Conficker Working Group, una alianza internacional de compañías que luchan contra el gusano.

Los investigadores temían la red controlada por el gusano Conficker fuera desplegada el 1 de abril, dado que estaba programado para aumentar los intentos de comunicación a partir de esa fecha.

La botnet creada por Conficker es una de las muchas redes controladas por organizaciones que están localizadas en el este de Europa, Sudeste de Asia, China y Latinoamérica.
Fuente : http://www.mundo.es - fecha lectura Abril del 2009

Leer más

lunes, 13 de abril de 2009

Conficker se actualiza y ataca computadores

Aunque la gran amenaza estaba anunciada para el primero de abril, finalmente ese día no hubo reportes de ataques del gusano Conficker.

Sin embargo, luego de varios rastreos para seguirle la pista, se descubrió que el gusano comenzó a recibir actualizaciones. Esta nueva variante evade la detección y desinfección de las herramientas creadas para combatir versiones anteriores y según informaron autoridades ayer domingo, el gusano ya infectó más de 700 computadoras en la Universidad de Utah, incluidos las de sus tres hospitales.

El vocero de la facultad de ciencias de la salud, Chris Nelson, dijo que la infección fue detectada el jueves, y para el viernes se había extendido a los hospitales y las facultades de medicina, enfermería, farmacia y salud.

El gusano Conficker vuelve lentos a los computadores y roba información personal.

Nelson dijo que la información de los pacientes y las historias clínicas no han sido afectadas. El gusano, ha atacado principalmente a los computadores personales y podría robar claves de acceso, números de tarjetas de crédito e información bancaria.

El personal de tecnología informática bloqueó el acceso a la internet durante seis horas en algunos lugares de la ciudad universitaria para aislar el gusano. Pensaban eliminarlo del sistema durante el resto del fin de semana.

FUENTE : Sitio web http://www.latercera.cl - Chile

Leer más