Foro de 2pac en español

Comunidad de 2pacmakaveli.es

Pregunta o responde acerca de ordenadores, programas, etc
Avatar de Usuario
Por abissmalty
#87657
descripcion:
Gusano de Internet de alta propagación eh infección..
subnombres:
Win32/Conficker.B, Worm.Win32.Kido, W32/Conficker.worm.gen, Worm.Conficker, W32.Downadup, W32/Downadup.AL, W32/Confick-A, Win32/Conficker.A, Mal/Conficker, Worm:Win32/Conficker.B, Win32.Worm.Downadup.Gen

El gusano Conficker, también conocido como Downadup, Downad y Kido.ih, se a convertido rápidamente en uno de los malwares de mayor propagación/infección en los últimos meses de manera similar a como lo han sido algunos antiguos malwares como MSBlaster y Sasser en su momento, pero por supuesto con diferentes funciones.

Aunque varios sitios estén hablando de el, gran parte de estos no son sitios especializados por lo que se esta publicando mucha información que no es del todo correcta, a lo que creímos conveniente tener nuestra propia guía y mantenerla actualizada con los datos reales eh importantes de Win32/Conficker.

formas de propagacion:
Hasta el momento solo se han detectado 3 técnicas de infección utilizadas por el gusano y aunque no se descarta que a futuro pueda implementar alguna otra, por el momento son solo estas:

- Auto-Propagación por Internet: Aprovechándose de la vulnerabilidad CVE-2008-4250, la cual ya fue solucionada por Microsoft el paso Octubre con el parche MS08-067

- Auto-Propagación por Red Interna: A través de carpetas compartidas en red protegidas con contraseñas débiles, Conficker tiene la capacidad de ir infectando a toda nuestra red en solo minutos.

- Auto-Propagación por USB: Mediante cualquier dispositivo de almacenamiento extraíble por USB (Pendrives, Flashmemory, Cámaras, discos duros, etc..) creando un archivo autorun.inf infectado cuya acción sea autoejecutar la copia del gusano cada vez que conectamos el dispositivo extraíble a un PC.

Síntomas Visibles que difieren según la variante de Conficker:

- Puede mostrar errores aleatorios en Svchost.exe como:
o "Servidor RPC no disponible"
o "Generic host process for win32 service error”

- Desactiva varios servicios, como:
o Windows Defender (Windows Defender)
o Windows System Restore (Restaurar sistema)
o Windows Security Center (Centro de Seguridad de Windows)
o Windows Error Reporting (Reporte de Errores de Windows)
o Windows Automatic Update (Actualizaciones Automatics de Windows)
o Windows Automatic Update (Actualizaciones Automáticas de Windows)

- Bloquea la posibilidad de actualizar nuestro programa Antivirus.

- Intenta descargarnos diferentes falsos programas Antivirus (Rogue) tales como: XP Antivirus,

- Bloquea una variedad de sitios de seguridad, tales como las de las empresas Antivirus, este y otros foros de ayuda.


Completamente independiente, el gusano utiliza Google, Yahoo, Ask, y otros motores de búsqueda, para comprobar la fecha. Una vez que la fecha se ha obtenido, una lista de dominios se generan y se usan para descargar más malware o actualizar el propio gusano.

como protegerse de Conficker?

La protección que debemos contar para evitar ser infectados por Conficker es la misma que nos puede evitar la entrada de cualquier otro malwares y estos son algunos puntos básicos.

* Contar con un Antivirus actualizado.

* Mantener Windows actualizado.

* Mantener el resto del equipo actualizado.

* Utilizar un Firewall configurado de forma adecuada.

* No usar la cuenta de Administrador como nuestra cuenta principal.

* Contar con contraseñas seguras para la red como las cuentas de usuarios.

- Deshabilitar el auto arranque (autorun) de los dispositivos extraíbles USB externos (Microsoft a liberado una actualización "Microsoft Security Advisory (967940)" que se encarga de deshabilitar esta el arutorun de forma automática, por lo que es importante actualizar su sistema.)

- Asegúrese de que todos los dispositivos extraíbles USB que se vayan a conectar al equipo están libres de virus, para ello analícelos con un antivirus actualizado antes de que se ejecute su contenido. (Si su antivirus tiene protección residente, no es necesario hacer este análisis.)

esto nada mas fue una descripcion de lo que es, los daños que podria causar y que sintomas se pueden presentar para la proxima les dire como eliminarlo :up:
Avatar de Usuario
Por abissmalty
#87658
Pasos para eliminar Conficker

Debido a la gran popularidad alcanzada por su nivel de infección/propagación las principales firmas Antivirus han desarrollado aplicaciones especificas para detectar y eliminar todas las variantes de este gusano y a continuación queremos ofrecerles una serie de pasos a seguir para tener un mayor éxito en la limpieza.


Herramientas que deberas utilizar para eliminar Conficker:

* Microsoft MSRT: Microsoft’s Malicious Software Removal Tool

* F-Secure: F-Downadup Removal Tool

* Symantec: W32.Downadup Removal Tool

* Bitdefender: Win32.Worm.Downadup.Gen

* Kaspersky: klwk.com utility for virus fighting

* ESET (Nod32): EConfickerRemover

tecnicas o Pasos a seguir:

1.- Descargar todas las actualizaciones disponibles para Windows especialmente el parche MS08-067 que tapa el agujero que aprovecha el gusano.


2.- Debido a que el gusano se auto propaga rápidamente, es importante desconectar los equipos infectados de internet y la red interna.


3.- Apagar el "Restaurar Sistema" y Reiniciar e iniciar en "Modo a prueba de fallos" (modo seguro)

4.- Como primer escaneo vamos a utilizar la herramienta "Microsoft’s Malicious Software Removal Tool (MSRT)

Para eso vamos al menú INICIO > EJECUTAR > y escribimos "MRT" (sin comillas) y hacer un escaneo completo con este.


En caso de encontrar alguna infección de este lo eliminara automáticamente y nos mostrara un reporte como el de la siguiente imagen:

Imagen

5.- Como segundo escaneo vamos a reiniciar en modo normal y pasarle "Panda ActiveScan"

6.- Reiniciar y comprobar los resultados.

ya con esto se veran resultados mejor si es que se presentaban sintomas de este gusano en su ordenador

fuente: forospyware y un poco de tiempo libre..

espero y les haya gustado :up: