<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InDatcom &#187; Virus</title>
	<atom:link href="http://blog.indatcom.net/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.indatcom.net</link>
	<description>Integracion_Tecnologica</description>
	<lastBuildDate>Fri, 19 Aug 2011 20:27:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Nuevo Virus :: CONFIKER</title>
		<link>http://blog.indatcom.net/2009/04/02/nuevo-virus-confiker/</link>
		<comments>http://blog.indatcom.net/2009/04/02/nuevo-virus-confiker/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 19:00:55 +0000</pubDate>
		<dc:creator>Jius</dc:creator>
				<category><![CDATA[InDatcom]]></category>
		<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Confiker]]></category>
		<category><![CDATA[Downadup]]></category>

		<guid isPermaLink="false">http://blog.indatcom.net/?p=488</guid>
		<description><![CDATA[Puede que muchos ya sepan sobre esto, puede que no pero mas vale informarlo para que si te atañe estés consciente de lo que pasa y puedas responder adecuadamente. Ha aparecido desde el año pasado y que se puede comparar con los ataques del viejo virus “I love you” o el “Melissa”. Este virus es [...]]]></description>
			<content:encoded><![CDATA[<p>Puede que muchos ya sepan sobre esto, puede que no pero mas vale informarlo para que si te atañe estés consciente de lo que pasa y puedas responder adecuadamente.</p>
<p>Ha aparecido desde el año pasado y que se puede comparar con los ataques del viejo virus <strong><em>“I love you”</em> </strong>o el <em><strong>“Melissa”</strong></em>. Este virus es llamado <em>Downadup , kido, confliker,</em> o mejor conocido como <strong>CONFIKER</strong>.</p>
<h1>¿Qué es?</h1>
<p>El virus se dió a conocer a principios de enero, fue creado en China (aunque algunos aseguran que es alemán porque el nombre <strong>Confiker</strong> es una abreviación de <strong>Config Fike</strong>, su nombre viene de un juego de palabras alemán, que significa <em><strong>&#8220;el programa que manipula la configuración&#8221;</strong></em>, y se pronuncia como la palabra en Inglés &#8220;Configurar&#8221;,&#8221;Configuración&#8221; que se suele abreviar <em>&#8220;conf”</em>.</p>
<p>Este virus afecta a <strong>todas las versiones de Microsoft Windows que no tengan</strong> el reciente <strong>parche MS08-67</strong>.</p>
<p>Se sabe, que quien programó el virus lo hizo para propagarse de dos maneras:<br />
La primera es a través de  <strong>RPC o Remote Procedure Call</strong> (un protocolo utilizado por Microsoft Windows);</p>
<p>El segundo método de propagación del virus es el más efectivo, se trata de difundir este software maligno <strong>a través de cualquier tipo de dispositivos USB</strong> (Cámaras, Pendrives, Mp3, Ipods, etc.), en general <strong>cualquier dispositivo que puedan ejecutar AUTORUN</strong>.<br />
Si una PC está conectada a una red, automáticamente este virus se propaga e infecta a todas las terminales aprovechándose de la vulnerabilidad en el<em> </em>RPC.<br />
Una de las mayores razones por la que este virus tiene éxito, es porque muchísimos usuarios no cuentan con programas de antivirus o bien sus sistemas de protección no están debidamente actualizados.</p>
<p><strong>Confiker</strong> utiliza técnicas de <strong>rootkit</strong> que permiten que el virus se oculte a sí mismo y oculte a otros programas tales como procesos, llaves de registro y  archivos entre otros. Además de esto, bloquea todo acceso a sitios de seguridad, incluyendo antivirus. Ya se han descubierto variantes de Confiker, las cuales utilizan en gran parte la misma lógica para apoderarse por medio de fuerza bruta de información sensible del usuario afectado, sobre todo contraseñas.<br />
<strong><br />
</strong></p>
<h1><strong>Síntomas</strong></h1>
<p>Un incremento bastante sustancial del tráfico en la red;</p>
<p>Si tienes instalado un antivirus que NO esté actualizado para eliminar el virus, este comenzará a mostrar múltiples mensajes acerca de virus detectados y advertencias sobre programas intrusos;</p>
<p>Tu máquina se volverá en extremo lenta;</p>
<p>Aparecerán toda una variedad de mensajes de errores de Windows que tanto nos gustan =).</p>
<p>Se han dado casos y en los que la PC se ralentiza, se borran archivos de la carpeta “mis documentos”  se vuelve lenta la máquina y en casos extremos se daña el sistema de arranque. Esto último, sucede cuando tratas de eliminar el <strong>Confiker</strong>, y se reinicia la máquina.</p>
<h1>¿Qué hacer?</h1>
<p>Lo más recomendable es formatear la PC.</p>
<p>Sin embargo hay herramientas que aseguran remover el virus sin hacer uso del formateo<strong>:</strong></p>
<p>•<a href="http://www.microsoft.com/security/malwareremove/default.mspx" target="_blank"> Microsoft Malware Remove</a><br />
• <a href="http://www.f-secure.com/en_EMEA/support/home-office/beta-programs/istp/" target="_blank">F-Secure &#8211; ISTP</a><br />
• <a href="http://www.f-secure.com/weblog/archives/00001588.html" target="_blank">F-Downadup Removal Tool</a><br />
• <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99" target="_blank">W32. Downadup Remover de Symantec</a></p>
<p>Ya eliminada la amenaza deberás descargar e instalar el parche de seguridad <strong><a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target="_blank">MS08-67</a> </strong>de <a href="http://www.microsoft.com/en/us/default.aspx" target="_blank">Microsoft </a>para corregir sus vulnerabilidades, mismo que puede ser descargado desde la la página de la misma compañía.</p>
<p>Como prevecnión puedes intentar <em><strong>desactivar</strong> </em>el AUTORUN de Windows, para evitar la propagación inmediata vía USB.</p>
<p>fuentes</p>
<p><a href="http://noticiastech.com/wordpress/?p=28201">noticiastech</a><br />
<a href="http://www.universitarios.com.bo/taxonomy/term/203">universitarios</a><br />
<a href="http://www.elfinancierocr.com/ef_archivo/2009/febrero/22/tecnologia1881993.html">elfinancierocr</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.indatcom.net/2009/04/02/nuevo-virus-confiker/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

