{"id":249,"date":"2009-02-18T14:55:05","date_gmt":"2009-02-18T12:55:05","guid":{"rendered":"https:\/\/blogs.ua.es\/si\/?p=249"},"modified":"2009-02-18T14:55:05","modified_gmt":"2009-02-18T12:55:05","slug":"alerta-sobre-el-virus-downadup-confickera","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/si\/2009\/02\/18\/alerta-sobre-el-virus-downadup-confickera\/","title":{"rendered":"Alerta sobre el virus Downadup (Conficker.A)"},"content":{"rendered":"<p>El d\u00eda 16 de febrero apareci\u00f3 en diversos medios de comunicaci\u00f3n una noticia en la que se comentaba la amplia difusi\u00f3n que est\u00e1 teniendo un virus conocido como <strong>&#8216;Conficker&#8217; <\/strong>o <strong>&#8216;Downadup&#8217;<\/strong>. Las primeras noticias que se tienen de este gusano inform\u00e1tico son de noviembre del pasado a\u00f1o. Por el momento, su difusi\u00f3n parece imparable y se dice que ha contaminado a muchos ordenadores del ej\u00e9rcito federal alem\u00e1n. Asimismo, se tiene constancia de m\u00e1s infecciones en otros sistemas inform\u00e1ticos europeos.<!--more--><\/p>\n<p>Aunque puede atacar a cualquier ordenador, por su forma de infecci\u00f3n, que a continuaci\u00f3n explicaremos, <strong>su mayor expansi\u00f3n se realiza en redes internas de empresas e instituciones.<\/strong><\/p>\n<p><strong>Propagaci\u00f3n:<\/strong><\/p>\n<p><strong>Tiene 3 formas b\u00e1sicas de propagarse<\/strong>, aunque no se descarta que pudieran surgir nuevas formas con modificaciones posteriores del programa.<br \/>\n&#8211; Se aprovecha de una vulnerabilidad del sistema operativo, solucionada por Microsoft en su parche extraordinario de Octubre <a title=\"MS\" href=\"http:\/\/www.microsoft.com\/technet\/security\/Bulletin\/MS08-067.mspx\" target=\"_blank\">MS08-067<\/a> (de ah\u00ed la conveniencia de tener activada la actualizaci\u00f3n autom\u00e1tica de Windows).<br \/>\n&#8211; Carpetas compartidas con contrase\u00f1as d\u00e9biles.<br \/>\n&#8211; Mediante dispositivos extra\u00edbles (por ejemplo, l\u00e1pices USB).<\/p>\n<p>Es importante mencionar que, aunque un ordenador tenga instalado el parche <a title=\"MS\" href=\"http:\/\/www.microsoft.com\/technet\/security\/Bulletin\/MS08-067.mspx\" target=\"_blank\">MS08-067<\/a>, tambi\u00e9n se puede quedar infectado si se conecta en el equipo un dispositivo extra\u00edble infectado o mediante las carpetas compartidas en red de Microsoft.<\/p>\n<p>Viendo esta forma de infecci\u00f3n, <strong>podemos f\u00e1cilmente evitar el problema<\/strong> con unos simples pasos, como ser\u00edan:<br \/>\n&#8211; Actualizar el sistema operativo.<br \/>\n&#8211; Poner contrase\u00f1as fuertes en las carpetas compartidas (con may\u00fasculas, min\u00fasculas y n\u00fameros).<br \/>\n&#8211; Tener el antivirus actualizado.<br \/>\n&#8211; En las aulas, es conveniente reiniciar el ordenador antes de utilizarlo.<br \/>\n&#8211; Asegurarse de que todos los dispositivos extra\u00edbles que se vayan a conectar al equipo est\u00e1n libres de virus, para ello conviene analizarlos con un antivirus actualizado antes de que se ejecute su contenido.<\/p>\n<p><strong>Puede utilizar alguna de las herramientas de desinfecci\u00f3n<\/strong> del gusano Downadup que han creado algunas casas antivirus:<br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"Kaspersky\" href=\"http:\/\/support.kaspersky.com\/faq\/?qid=208279973\" target=\"_blank\">Kaspersky<\/a><br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"Symantec\" href=\"http:\/\/www.symantec.com\/security_response\/writeup.jsp?docid=2009-011316-0247-99\" target=\"_blank\">Symantec<\/a><br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"ESET\" href=\"http:\/\/www.eset-la.com\/support\/tools.php\" target=\"_blank\">ESET (NOD32)<\/a><br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"F-secure\" href=\"ftp:\/\/ftp.f-secure.com\/anti-virus\/tools\/beta\/f-downadup.zip\" target=\"_blank\">F-Secure<\/a><br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"BitDefender\" href=\"http:\/\/www.malwarecity.com\/media\/files\/anti-downadup.zip\" target=\"_blank\">BitDefender<\/a><br \/>\n\u2022\u00a0\u00a0\u00a0 <a title=\"MS\" href=\"http:\/\/www.microsoft.com\/security\/malwareremove\/default.mspx\" target=\"_blank\">Microsoft Malware Removal Tool<\/a>. Herramienta completa de Microsoft para eliminar <em>malware<\/em>, sus definiciones est\u00e1n actualizadas para que sea m\u00e1s sencillo eliminar el gusano Downadup.<\/p>\n<p>Es importante prevenir la infecci\u00f3n de este gusano en nuestros ordenadores, ya que aunque las herramientas de desinfecci\u00f3n anteriores pueden eliminar el virus,\u00a0 Microsoft recomienda la reinstalaci\u00f3n completa del Sistema Operativo, adem\u00e1s de evitar que se siga propagando a otros ordenadores.<\/p>\n<p><strong>Miguel \u00c1ngel Alcaraz, <\/strong>T\u00e9cnico de soporte y asistencia a usuarios.<\/p>\n<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<\/p>\n<p>Enlaces de medios de comunicaci\u00f3n que tratan este tema:<\/p>\n<p>&#8211; <a title=\"El Mundo\" href=\"http:\/\/www.elmundo.es\/elmundo\/2009\/01\/27\/navegante\/1233048152.html\" target=\"_blank\">http:\/\/www.elmundo.es\/elmundo\/2009\/01\/27\/navegante\/1233048152.html<\/a><\/p>\n<p>&#8211; <a title=\"El Mundo\" href=\"http:\/\/www.elmundo.es\/elmundo\/2009\/01\/19\/navegante\/1232398238.html\" target=\"_blank\">http:\/\/www.elmundo.es\/elmundo\/2009\/01\/19\/navegante\/1232398238.html<\/a><\/p>\n<p>&#8211; <a title=\"20 minutos\" href=\"http:\/\/www.20minutos.es\/noticia\/444314\/0\/gusano\/infeccion\/ordenadores\/\" target=\"_blank\">http:\/\/www.20minutos.es\/noticia\/444314\/0\/gusano\/infeccion\/ordenadores\/ <\/a><\/p>\n<p>&#8211; <a title=\"El Pais\" href=\"http:\/\/www.elpais.com\/articulo\/internet\/gusano\/informatico\/infecta\/forma\/masiva\/millones\/ordenadores\/elpeputec\/20090119elpepunet_3\/Tes\" target=\"_blank\">http:\/\/www.elpais.com\/articulo\/internet\/gusano\/informatico\/infecta\/forma\/masiva\/millones\/ordenadores\/elpeputec\/20090119elpepunet_3\/Tes<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El d\u00eda 16 de febrero apareci\u00f3 en diversos medios de comunicaci\u00f3n una noticia en la que se comentaba la amplia difusi\u00f3n que est\u00e1 teniendo un virus conocido como &#8216;Conficker&#8217; o &#8216;Downadup&#8217;. Las primeras noticias que se tienen de este gusano inform\u00e1tico son de noviembre del pasado a\u00f1o. Por el momento, su difusi\u00f3n parece imparable y &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/blogs.ua.es\/si\/2009\/02\/18\/alerta-sobre-el-virus-downadup-confickera\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Alerta sobre el virus Downadup (Conficker.A)&#8221;<\/span><\/a><\/p>\n","protected":false},"author":797,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2956],"tags":[488,2201],"class_list":["post-249","post","type-post","status-publish","format-standard","hentry","category-noticias-de-especial-interes","tag-seguridad","tag-virus"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/249","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/users\/797"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/comments?post=249"}],"version-history":[{"count":11,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/249\/revisions"}],"predecessor-version":[{"id":260,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/posts\/249\/revisions\/260"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/media?parent=249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/categories?post=249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/si\/wp-json\/wp\/v2\/tags?post=249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}