Warning! Conficker Wakes Up - FrugalTech
Tabla de contenido:
- Nuevas Órdenes de Marcha
- Primera estafa de Conficker revelada
- Conficker, al tratarse de un pequeño trozo de programación, parece estar conectado de alguna forma a el gusano Waledac, y el propio Waledac se considera una actualización del Storm Worm. No hay consenso sobre lo que Conficker está haciendo en realidad, pero según la firma de seguridad F-Secure, Conficker va a un dominio que se sabe que está asociado con Waledac y que en realidad está descargando el gusano Waledac. Mientras tanto, Trend Micro dice que Conficker está descargando algún código del dominio Waledac, pero la firma de seguridad desea realizar más estudios antes de confirmar una conexión Conficker-Waledac. Sin embargo, Trend Micro sugiere que Conficker puede estar preparándose para trabajar como una botnet de spam a gran escala, una función conocida del gusano Waledac.
- Aparentemente, el nuevo Conficker tiene más trucos su manga que los investigadores aún no han descubierto. Si bien los equipos de seguridad intentan descubrir todos los trucos y trucos más recientes de Conficker, sí saben que Conficker está despierto y los autores del gusano están empezando a usar máquinas infectadas con Conficker para ganar dinero. ¿Hasta dónde llegará esto desconocido en este momento?
- A medida que los investigadores de seguridad comienzan a desentrañar los misterios que rodean la última versión de Conficker, puede protegerse del gusano al probar primero su sistema de infección y luego asegurándose de tener los últimos parches de seguridad de Microsoft y de que su programa antivirus esté actualizado. Conficker Working Group tiene una prueba simple para ver si estás infectado con Conficker.
Nuevas Órdenes de Marcha
El miércoles 8 de abril las firmas de seguridad comenzaron a ver algunas variantes de Conficker C, el último sabor de Conficker, recibir actualizaciones a través de su intercambio de archivos encriptados de igual a igual (P2P) funcionalidad. La firma de seguridad Trend Micro informa que las nuevas instrucciones de Conficker provenían de un servidor en Corea y el nuevo archivo se creó el 7 de abril de 2009 a las 07:41:21. La nueva actualización fortaleció las defensas de Conficker y las nuevas funciones de Conficker se cerrarán el 3 de mayo de 2009.
Hasta el 3 de mayo, el actualizado Conficker buscará en Internet máquinas de Windows no infectadas que no hayan aplicado el parche de seguridad Microsoft MS08-67. Esta funcionalidad de búsqueda e infección se desactivó en variedades anteriores de Conficker, presumiblemente para controlar el tamaño de una botnet futura. Sin embargo, parece que los autores de Conficker han reconsiderado esa estrategia y están buscando hacer crecer su creación una vez más. Algunas variantes de Conficker también están programadas para infectar una computadora no parcheada, y una vez que Conficker está en la máquina, el gusano repara la debilidad para evitar otros tipos de malware que aprovechan la misma vulnerabilidad.Una vez que Conficker infecta una nueva máquina o recibe su actualización, intenta conectarse a MySpace.com, MSN.com, Ebay.com, CNN.com y AOL.com para verificar que la computadora está conectado a Internet.
Primera estafa de Conficker revelada
El nuevo Conficker también ha comenzado a exhibir signos de malware tradicional. Utilizando uno de los trucos más antiguos del libro, llamado scareware, el nuevo Conficker C descarga un falso programa antivirus llamado Spyware Protect 2009 (en la foto). F-Secure dice que se llama Spyware Guard 2008. El programa falso luego entrega un mensaje emergente que le dice que su computadora está infectada, pero por solo $ 49.95 el falso programa antivirus puede eliminar el malware. Luego se le dirige a un sitio web falso donde involuntariamente ingresa toda la información de su tarjeta de crédito y luego los delincuentes se ríen todo el camino hasta el banco, es decir, su banco. La estafa scareware parece provenir de un servidor en Ucrania, según el Washington Post. Conficker: más de lo que parece ¿A dónde vamos desde aquí?Conficker, al tratarse de un pequeño trozo de programación, parece estar conectado de alguna forma a el gusano Waledac, y el propio Waledac se considera una actualización del Storm Worm. No hay consenso sobre lo que Conficker está haciendo en realidad, pero según la firma de seguridad F-Secure, Conficker va a un dominio que se sabe que está asociado con Waledac y que en realidad está descargando el gusano Waledac. Mientras tanto, Trend Micro dice que Conficker está descargando algún código del dominio Waledac, pero la firma de seguridad desea realizar más estudios antes de confirmar una conexión Conficker-Waledac. Sin embargo, Trend Micro sugiere que Conficker puede estar preparándose para trabajar como una botnet de spam a gran escala, una función conocida del gusano Waledac.
Aparentemente, el nuevo Conficker tiene más trucos su manga que los investigadores aún no han descubierto. Si bien los equipos de seguridad intentan descubrir todos los trucos y trucos más recientes de Conficker, sí saben que Conficker está despierto y los autores del gusano están empezando a usar máquinas infectadas con Conficker para ganar dinero. ¿Hasta dónde llegará esto desconocido en este momento?
A medida que los investigadores de seguridad comienzan a desentrañar los misterios que rodean la última versión de Conficker, puede protegerse del gusano al probar primero su sistema de infección y luego asegurándose de tener los últimos parches de seguridad de Microsoft y de que su programa antivirus esté actualizado. Conficker Working Group tiene una prueba simple para ver si estás infectado con Conficker.
En medio de la transición, Symbian inicia el programa de socios de pago
Symbian lanzó un programa de desarrollo pago mientras avanza hacia la disponibilidad de código abierto de su sistema operativo.
China Mobile inicia 3G Marketing Push
China Mobile ha comenzado a impulsar la comercialización de una versión beta pública de servicios de 3G (telefonía de tercera generación).
Fundación Berners-Lee inicia en el futuro de la web
Tim Berners-Lee lanza una nueva base web centrada en extender la web a todo el mundo población.