Androide

Conficker Awakens, inicia Scamming

Warning! Conficker Wakes Up - FrugalTech

Warning! Conficker Wakes Up - FrugalTech

Tabla de contenido:

Anonim

El gusano Conficker vuelve a estar en acción y reemplazando a los expertos en seguridad una vez más. Una de las piezas de malware diseñadas con mayor astucia recientemente recibió una actualización y finalmente comienza a comportarse como otros gusanos. Esto es lo que está sucediendo:

Nuevas Órdenes de Marcha

El miércoles 8 de abril las firmas de seguridad comenzaron a ver algunas variantes de Conficker C, el último sabor de Conficker, recibir actualizaciones a través de su intercambio de archivos encriptados de igual a igual (P2P) funcionalidad. La firma de seguridad Trend Micro informa que las nuevas instrucciones de Conficker provenían de un servidor en Corea y el nuevo archivo se creó el 7 de abril de 2009 a las 07:41:21. La nueva actualización fortaleció las defensas de Conficker y las nuevas funciones de Conficker se cerrarán el 3 de mayo de 2009.

Hasta el 3 de mayo, el actualizado Conficker buscará en Internet máquinas de Windows no infectadas que no hayan aplicado el parche de seguridad Microsoft MS08-67. Esta funcionalidad de búsqueda e infección se desactivó en variedades anteriores de Conficker, presumiblemente para controlar el tamaño de una botnet futura. Sin embargo, parece que los autores de Conficker han reconsiderado esa estrategia y están buscando hacer crecer su creación una vez más. Algunas variantes de Conficker también están programadas para infectar una computadora no parcheada, y una vez que Conficker está en la máquina, el gusano repara la debilidad para evitar otros tipos de malware que aprovechan la misma vulnerabilidad.

[Lectura adicional: Cómo eliminar malware desde su PC con Windows]

Una vez que Conficker infecta una nueva máquina o recibe su actualización, intenta conectarse a MySpace.com, MSN.com, Ebay.com, CNN.com y AOL.com para verificar que la computadora está conectado a Internet.

Primera estafa de Conficker revelada

El nuevo Conficker también ha comenzado a exhibir signos de malware tradicional. Utilizando uno de los trucos más antiguos del libro, llamado scareware, el nuevo Conficker C descarga un falso programa antivirus llamado Spyware Protect 2009 (en la foto). F-Secure dice que se llama Spyware Guard 2008. El programa falso luego entrega un mensaje emergente que le dice que su computadora está infectada, pero por solo $ 49.95 el falso programa antivirus puede eliminar el malware. Luego se le dirige a un sitio web falso donde involuntariamente ingresa toda la información de su tarjeta de crédito y luego los delincuentes se ríen todo el camino hasta el banco, es decir, su banco. La estafa scareware parece provenir de un servidor en Ucrania, según el Washington Post.

Conficker, al tratarse de un pequeño trozo de programación, parece estar conectado de alguna forma a el gusano Waledac, y el propio Waledac se considera una actualización del Storm Worm. No hay consenso sobre lo que Conficker está haciendo en realidad, pero según la firma de seguridad F-Secure, Conficker va a un dominio que se sabe que está asociado con Waledac y que en realidad está descargando el gusano Waledac. Mientras tanto, Trend Micro dice que Conficker está descargando algún código del dominio Waledac, pero la firma de seguridad desea realizar más estudios antes de confirmar una conexión Conficker-Waledac. Sin embargo, Trend Micro sugiere que Conficker puede estar preparándose para trabajar como una botnet de spam a gran escala, una función conocida del gusano Waledac.

Conficker: más de lo que parece

Aparentemente, el nuevo Conficker tiene más trucos su manga que los investigadores aún no han descubierto. Si bien los equipos de seguridad intentan descubrir todos los trucos y trucos más recientes de Conficker, sí saben que Conficker está despierto y los autores del gusano están empezando a usar máquinas infectadas con Conficker para ganar dinero. ¿Hasta dónde llegará esto desconocido en este momento?

¿A dónde vamos desde aquí?

A medida que los investigadores de seguridad comienzan a desentrañar los misterios que rodean la última versión de Conficker, puede protegerse del gusano al probar primero su sistema de infección y luego asegurándose de tener los últimos parches de seguridad de Microsoft y de que su programa antivirus esté actualizado. Conficker Working Group tiene una prueba simple para ver si estás infectado con Conficker.