Especialistas en seguridad informática advirtieron hoy del ataque de un virus de rápida distribución a nivel mundial, con el que los piratas podrán obtener información confidencial de las computadoras infectadas.
El virus tipo gusano ‘Downadup’ o ‘Conficker’, utiliza una falla del sistema operativo Windows de Microsoft para infectar principalmente computadoras corporativas y controlarlas desde otro lugar.
La falla no es nueva y Microsoft emitió en octubre pasado un parche para solucionarla, pero más de la tercera parte de los usuarios de ese sistema operativo no instalan las actualizaciones y eso es aprovechado por los creadores del virus.
Una firma de seguridad computacional F-Secure Corp., calificó la magnitud del ataque como ’sorprendente’ al estimar este viernes que hasta ocho millones de computadoras que utilizan Windows han sido infectadas en la última semana.
‘El martes eran 2.5 millones, el miércoles 3.5 millones y hoy (viernes), ocho millones’, dijo Mikko Hypponen, director de investigación de F-Secure, a la cadena de televisión CNN.
‘Tenemos grandes infecciones en Europa, Estados Unidos y en Asia. Es un virus gusano para Windows, y en casi todos los casos las infecciones han sido en redes corporativas’, añadió.
‘Hay muy pocos reportes de computadoras independientes residenciales afectadas’, precisó.
A diferencia de otros, el virus no se difunde por correo electrónico o páginas de internet, sino por redes corporativas.
La infección se ha estado transmitiendo entre las redes ante el cada vez mayor uso de las ‘memorias flash’ para pasar datos de una computadora a otra.
El propósito del virus no está aún claro para los especialistas, pero ha sido diseñado para ‘llamar a casa’ desde la computadora infectada, de manera que esta pueda ser controlada y sus datos extraídos.
Hypponen dijo que este virus es uno de las más serios en cuanto a tipo de gusano que se ha visto en los últimos años, ante la magnitud de su distribución.
Sin embargo, afirmó que el virus no es muy peligroso en términos de lo que hace, dado que hasta ahora no ha sido manipulado para extraer información.
Hypponen advirtió sin embargo que mientras su propósito no está aún claro, su diseño de ‘llamar a casa’, comunicándose con el punto de origen, significa que puede recibir órdenes en el futuro para hacer daño.
Dijo que su compañía ha buscado descifrar el virus con ‘ingeniería inversa’ y sospecha que este se ha originado en Ucrania.
El especialista afirmó que el virus es ‘un gusano complicado’, y que probablemente fue diseñado por un grupo de personas que debieron haber invertido tiempo en hacerlo, dado que es sumamente difícil analizarlo y removerlo.
Según Microsoft el programa maligno llamado fue detectado por primera vez en el 2008 y ha causado daños a usuarios de varios países, principalmente de China, Brasil, India y Rusia.
Para propagarse Downadup busca un fichero ejecutable de Windows llamado services.exe y se integra a ese código, explicó Microsoft.
Después el gusano se copia en el sistema de ficheros como uno del tipo dll, se da un nombre de cinco a ocho caracteres y altera el registro que enumera configuraciones clave de Windows para activar el fichero infectado dll como un servicio.
Después que entra en funcionamiento el programa maligno crea un servidor HTTP, cambia el punto de restauración del sistema del ordenador, lo cual hace más difícil reparar el sistema infectado y entonces descarga ficheros del sitio del pirata informático.
Cuba también está expuesta a la contaminación con este software maligno, hace unos dias tubo infestado un servidor de datos compartidos aquí en el periódico. Resolvimos el problema instalando la versión Enterprise de ESET Antivirus 3.0.710.0 ya que ningún otro antivirus lo lograba eliminar en ese entonces, aunque la mayoría lo detecta.
La sugerencia para evitar la infección es que instalemos todos los parches pendientes que ha emitido Microsoft, sobre todo este emitido especialmente para esta vulnerabilidad, además de mantener actualizado nuestro antivirus.
Si ya te encuentras infestado y ningún antivirus te funciona, puedes descargar el Removal Tool creado por Symantec gratis y seguir los pasos para la eliminación desde esta página.
Fuentes: Agencias, Microsoft
Enlaces: Microsoft Security Bulletin MS08-067, W32.Downadup Removal Tool