{"id":592,"date":"2009-04-03T16:38:05","date_gmt":"2009-04-03T19:38:05","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=592"},"modified":"2009-04-03T16:38:05","modified_gmt":"2009-04-03T19:38:05","slug":"conficker-amenaza-o-broma","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=592","title":{"rendered":"Conficker, &iquest;amenaza o broma?"},"content":{"rendered":"<p><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Confickeramenazaobroma_E9F7\/gusanovirus.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"border-bottom: 0px; border-left: 0px; display: inline; margin-left: 0px; border-top: 0px; margin-right: 0px; border-right: 0px\" title=\"gusanovirus\" border=\"0\" alt=\"gusanovirus\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/Confickeramenazaobroma_E9F7\/gusanovirus_thumb.jpg\" width=\"240\" height=\"227\" \/><\/a> Quer\u00eda compartir estas notas sobre la nueva versi\u00f3n del Conficker que me parecieron interesantes. La nota fue publicada en <a href=\"http:\/\/tecno.elespectador.com\/index.php\/2009\/04\/01\/conficker-%c2%bfamenaza-o-broma\/\">TecnoEspectador<\/a>.<\/p>\n<p>Espero le sean de utilidad. Saludos, Roberto Di Lello.   <br \/>&#8212;&#8211;<\/p>\n<p>Versiones apuntan a que el virus atacar\u00e1 este primero de abril. A partir de este mi\u00e9rcoles primero de abril el gusano inform\u00e1tico conocido como \u201cDownadup\u201d o \u201cConficker\u201d tiene a todos los expertos en temas de seguridad alerta por lo que pueda llegar a causar en computadores caseros, organizaciones y entidades del Estado.<\/p>\n<p>Existen versiones sobre el posible ataque de este c\u00f3digo malicioso, aunque puede que s\u00f3lo sea una broma a pr\u00f3posito del \u201cApril Fool\u2019s Day\u201d de Estados Unidos.<\/p>\n<p>El Conficker act\u00faa cuando encuentra fallas de vulnerabilidad (KB958694) en Microsoft Windows (MS08-067), en computadoras con el sistema Windows XP y Vista, las cuales no tengan actualizaciones autom\u00e1ticas o del software.<\/p>\n<p>El c\u00f3digo malicioso se propaga cuando intenta copiarse entre las redes compartidas y los dispositivos Usb. Cuando se expande empieza desactivando el servicio de copias de seguridad, elimina los puntos de restauraci\u00f3n anteriores, desactiva servicios de seguridad, bloquea el acceso de sitios web de seguridad y abre equipos infectados para recibir otros programas del creador del programa malicioso.<\/p>\n<p>El gusano de computadora llamado \u201cDownadup\u201d o \u201cConficker\u201d ha infectado millones de computadoras desde noviembre de 2008 y potencialmente podr\u00eda causar m\u00e1s estragos cuando \u00e9ste se modifique. La amenaza ha causado que las computadoras infectadas generen correo basura, correos electr\u00f3nicos fraudulentos y roben informaci\u00f3n personal como nombres de usuarios, contrase\u00f1as y otros datos, adem\u00e1s de otras actividades maliciosas. Colombia es el noveno pa\u00eds con mayores infecciones causadas por el \u201cConficker\u201d en el mundo.<\/p>\n<h3>Qu\u00e9 hacer si su computador est\u00e1 infectado<\/h3>\n<p><strong>Symantec<\/strong> aconseja:&#160; <\/p>\n<ol>\n<li>Ejecute un buen paquete de seguridad.<\/li>\n<li>Mantenga actualizado su equipo con los parches m\u00e1s recientes o configure el sistema para que se actualice autom\u00e1ticamente.<\/li>\n<li>No utilice an\u00e1lisis de seguridad \u201cgratuitos\u201d que aparecen en muchos sitios web.<\/li>\n<li>Desactive la funci\u00f3n de \u201cejecuci\u00f3n autom\u00e1tica\u201d que ejecutar\u00e1 de forma autom\u00e1tica tarjetas de memoria y otros dispositivos USB.<\/li>\n<li>Cambie las contrase\u00f1as con frecuencia.<\/li>\n<li>Ejecute Norton Internet Security, Norton AntiVirus o Norton 360.Tambi\u00e9n puede probar Norton Security Scan.<\/li>\n<\/ol>\n<h3><strong>Digiware<\/strong> recomienda en equipos infectados ejecutar los siguientes pasos:<\/h3>\n<p>1. Deshabilitar el sistema de restauraci\u00f3n en Windows XP y Me. Esta actividad permitir\u00e1 que la amenaza no pueda ser restaurada, elimin\u00e1ndola de carpetas que son contraladas por el sistema operativo como restore. Para ejecutar este proceso es necesario verificar el siguiente link. <a href=\"http:\/\/www.pandasecurity.com\/spain\/homeusers\/support\/card?id=17&amp;IdIdioma=1&amp;sitepanda=particulares\">http:\/\/www.pandasecurity.com\/spain\/homeusers\/support\/card?id=17&amp;IdIdioma=1&amp;sitepanda=particulares<\/a>.<\/p>\n<p>2. Encontrar y detener el servicio asociado a la amenaza<\/p>\n<ul>\n<li>Click Inicio &gt; Ejecutar.<\/li>\n<li>Digitar services.msc, y luego click en bot\u00f3n OK.<\/li>\n<li>Localizar y seleccionar el servicio asociado a la amenaza.<\/li>\n<li>Click Derecho &gt; Propiedades.<\/li>\n<li>Click Detener<\/li>\n<li>Cambiar el tipo de Inicio a Manual.<\/li>\n<li>Click OK y cerrar la ventana de servicios.<\/li>\n<li>Reiniciar el computador.<\/li>\n<\/ul>\n<p>3. Actualizar la definici\u00f3n de virus del sistema de antivirus.<\/p>\n<p>4. Ejecutar un escaneo completo del sistema.<\/p>\n<p>5. Eliminar cualquiera de los siguientes valores encontrados en el registro de Windows:<\/p>\n<ul>\n<li> HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\\u201d[RANDOM CHARACTERS]\u201d = \u201crundll32.exe \u201c[RANDOM DLL FILE NAME]\u201d, [RANDOM PARAMETER STRING]\u201d<\/li>\n<li>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\[RANDOM CHARACTERS]\\\u201dImagePath\u201d = %System%\\svchost.exe -k netsvcs<\/li>\n<li>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\[RANDOM CHARACTERS]\\Parameters\\\u201dServiceDll\u201d = \u201c[PATH TO SECURITY RISK]\u201d<\/li>\n<\/ul>\n<p>Y restablecer los siguientes valores en el registro de Windows<\/p>\n<ul>\n<li>HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run\\\u201dWindows Defender\u201d<\/li>\n<li>HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\explorer\\ShellServiceObjects\\{FD6905CE-952F-41F1-9A6F-135D9C6622CC}<\/li>\n<li>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot<\/li>\n<\/ul>\n<p>{recomiendo probar esto en un lab antes de hacerlo}<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quer\u00eda compartir estas notas sobre la nueva versi\u00f3n del Conficker que me parecieron interesantes. La&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[5,13],"tags":[],"class_list":["post-592","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos-noticias","category-vista-xp"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/592","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=592"}],"version-history":[{"count":0,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/592\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=592"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=592"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=592"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}