Se trata de Conficker, tambi�n conocido como Net-Worm.Win32.Kido. Su propagaci�n es comparable a la de hist�ricos ataques, como los causados por Blaster. Aprovecha los pendrives con una ingeniosa t�ctica para infectar m�s equipos.

Conficker, una nueva familia de gusanos inform�ticos, ha infectado millones de computadoras en todo el mundo. Seg�n datos de la empresa de seguridad Panda, cerca del 6% de las computadoras en el mundo est�n infectadas.

Este gusano aprovecha una vulnerabilidad de Windows, concretamente la denominada MS08-067, para propagarse. Esta vulnerabilidad, adem�s de permitir al gusano entrar en el equipo, permite al atacante realizar diversas acciones, incluso, llegar a tomar el control del mismo. Este gusano tambi�n se propaga a trav�s de dispositivos USB como llaves de memoria o reproductores MP3.

Para aumentar su peligrosidad, este gusano se actualiza cada d�a descargando nuevas versiones de s� mismo en los equipos infectados desde p�ginas web cuya URL cambia continuamente, lo que hace m�s dif�cil bloquearlo. Asimismo, algunas variantes est�n dise�adas para descargar otros ejemplares de malware en las PC afectadas. Esto parece indicar que el gusano se est� preparando para llevar a cabo un importante ataque e infectarlos con nuevos ejemplares de malware.

Adem�s, este gusano cuenta con un sistema de ingenier�a social muy novedoso para propagarse a trav�s de dispositivos USB: en el men� que aparece en los sistemas operativos Windows cuando introduces un dispositivo USB y que ofrece diferentes opciones (abrir carpeta para ver archivos, reproducir canciones, ejecutar los programas contenidos en el dispositivo, etc.) ha disfrazado la opci�n de ejecuci�n de programa (que activa el malware) como si fuese la opci�n de �abrir carpeta para ver archivos�, de tal modo que un usuario que quiera ver el contenido de la llave de memoria, en realidad, estar� poniendo en marcha el gusano e infect�ndose.

Se trata de un tipo de gusano muy similar a los utilizados hace a�os y que causaron grandes epidemias como �I love you�, �Melissa�, etc. Al igual que aquellos, este gusano busca infectar el mayor n�mero de equipos posible y tan s�lo cambia que aquellos gusanos infectaban los disquetes para propagarse y este, m�s actual, infecta dispositivos USB.

Para mantenerse a salvo de esta amenaza se recomienda descargar el parche de Microsoft para solucionar la vulnerabilidad MS08-067. Puede hacerlo haciendo click en los Links relacionados de esta noticia.

La empresa de seguridad Kaspersky, que lo llama Net-Worm.Win32.Kido, menciona que el virus utiliza t�cnicas de Rootkit que impiden su detecci�n en el sistema, a la vez que bloquea el acceso a la mayor�a de los sitios de seguridad en Internet (programas antivirus y otros).

Kaspersky dio a conocer una herramienta que remueve el gusano, lo mismo que Panda con su Active Scan. (Links relacionados)

En alza
El n�mero de computadoras infectadas por el gusano Conficker contin�a creciendo, seg�n datos de PandaLabs. Seg�n un estudio de esa empresa, cerca de un 6% (5,77%) de las PC de todo el mundo estar�an ya infectados con este gusano.

El estudio, que ha sido llevado a cabo sobre una muestra de casi dos millones de equipos demuestra que la infecci�n, desde su origen en China, se ha extendido ya por 83 pa�ses, alcanzando niveles especialmente altos en pa�ses como Espa�a, los EEUU, Taiw�n, Brasil o M�xico.

�Que de cada dos millones de computadoras que analices, cerca de 115 mil est�n infectadas con un mismo ejemplar de malware es algo que no se ve�a desde los tiempos de los grandes ataques como los de Kournikova o Blaster�, afirm� Luis Corrons, director t�cnico de PandaLabs.

Links Relacionados

  • Parche de Microsoft

  • Soluci�n de Kaspersky

  • ActiveScan de Panda


  • Fuente: Infobae.com