Categorías: General, Internet, Microsoft, Seguridad Informatica, Windows
El conocido virus Conficker, también conocido como ‘Downadup’ o ‘Kido’, se espera que este miércoles 1 de Abril se fortalezca y se expanda aún más, después de haber infectado los equipos del Parlamento Británico y del Ejército Alemán. A este virus se le atribuyen también la infección de más de 12 millones de ordenadores, a pesar de que Microsoft haya ofrecido US$250,000 por la cabeza del creador de Conficker.
Está previsto que mañana el virus Conficker mute de nuevo a su versión W32.Downadup.C, la cual será más peligrosa que la versión original. Esto ha causado alarma entre los encargados de seguridad informática, pero lanzan un mensaje tranquilizador. Mientras tengamos nuestro SO Windows y nuestro sistema antivirus actualizado no deberíamos correr excesivo riesgo.
Pero… ¿Como actúa exactamente Conficker? Mucho se ha hablado de su capacidad para extenderse y de su peligrosidad, pero en pocos sitios se habla de cuales son los efectos exactos que el virus tiene en nuestro ordenador:
Conficker actúa en equipos Windows. Es decir, si usas Mac OS X o Linux, estás fuera de correr el riesgo de infección. Una vez infectado tu ordenador, Conficker desactiva el software antivirus y corta las conexiones de Red que usa Windows para actualizarse. Después, descarga otro malware como Troyanos o Gusanos y se conecta a otros ordenadores infectados para expandirse.
La nueva variante de Conficker, la ya mencionada versión W32.Downadup.C, se espera que sea especialmente peligrosa debido a su capacidad para actualizarse y mutar. La versión original de Conficker genera al día 250 URLs aleatorias para comprobar en ellas actualizaciones de código y descargarlas al disco duro. W32.Downadup.C será capaz de crear 50.000 URLs aleatorias para usarlas del mismo modo.
El peligro real de Conficker reside en el desconocimiento de sus autores. Normalmente un virus es creado para reconocimiento y fama de los autores, para fines delictivos de los mismos o incluso para fines económicos, con esperanza de ser contratados en empresas de seguridad. Pero el funcionamiento de Conficker es tan desconocido como sus autores. Puede ser utilizado desde para un fin tan inocente como el envío masivo de SPAM como para el robo y duplicación (¿y venta?) de información privada, algo especialmente peligroso después de que el virus infectase Sistemas relativamente seguros como los del Ejército Alemán y el Parlamento Británico.
Más información | EITB Noticias
Entradas relacionadas:
-
Sergio Luis
-
Hoygan


















