Conficker

Conficker
Información general
Tipo de programa gusano informático
Nombre técnico
Fecha de descubrimiento 21 de noviembre de 2008

Conficker, también conocido como Downup, Downandup y Kido, es un gusano informático descubierto el 21 de noviembre de 2008[1]​, que ataca el sistema operativo Microsoft Windows.[2]​ El gusano explota una vulnerabilidad en el servicio Windows Server en los sistemas Windows 2000, Windows XP, Windows Vista, Windows Server 2003 y Windows Server 2008[3]

Origen del nombre

Fue bastante extendida la etimología del nombre del gusano como un calambur alemán, o como el demonio de 5 ojos ya que "conficker" se pronuncia en alemán como la palabra inglesa "configure" (configuración), y la palabra alemana ficker es un equivalente obsceno de la palabra castellana joder, por lo que conficker sería como programa que estropea la configuración,[4][5]​ aunque en un sitio de Microsoft se explica que el nombre proviene de seleccionar partes del dominio trafficconverter.biz que aparece en su código:

trafficconverter.biz =>(fic)(con)(er) => (con)(fic)(+k)(er) => conficker.[6]

Operación

El gusano se propaga a sí mismo principalmente a través de una vulnerabilidad del desbordamiento de búfer del servicio Server de Windows. Usa una solicitud RPC especialmente desarrollada para ejecutar su código en el computador objetivo.[7]

Cuando ha infectado un computador, Conficker desactiva varios servicios, como Windows Automatic Update, Windows Security Center, Windows Defender y Windows Error Reporting. Luego se contacta con un servidor, donde recibe instrucciones posteriores sobre propagarse, recolectar información personal o descargar malware adicional en el computador víctima.[8]​ El gusano también se une a sí mismo a ciertos procesos tales como svchost.exe, explorer.exe y services.exe.[9]

Impacto y reacción

Ofrecimiento de recompensa

El 13 de febrero de 2009 Microsoft ofreció una recompensa de US$250,000 a quien entregara información que llevara al arresto y encarcelamiento de los criminales tras la creación del gusano. En marzo de ese mismo año el FBI comunicó al Grupo de Delitos Telemáticos de la Guardia Civil que habían comenzado una investigación para descubrir al caso cero, el primer infectado con el gusano Conficker, e informaron que "el primer caso" había sido desde Ucrania[10][11]

Contagio mundial

El gusano había contagiado el 6% de las computadoras del mundo para marzo de 2009,[12]​ un 8% en América latina, y en Argentina llegó al 25% de todo el malware propagado durante enero.[13]​ Sin embargo, y aunque existen variantes que son capaces de crear 50.000 URL falsas para propagarse, el número de contagiados comenzó a decrecer.[14]

Investigadores de la Universidad de Míchigan comenzaron una investigación en marzo de 2009 para descubrir al caso cero, el primer infectado con el gusano, usando sensores darknet, e intentar localizar a sus creadores, pero los sensores Darknet no siempre son efectivos.

El 26 de marzo se anunció un posible ataque masivo para el 1 de abril de 2009, el día de los inocentes estadounidense,[12]​ que no ocurrió, aunque aparecieron versiones modificadas del gusano con mejores defensas.[15]

Sigue Creciendo y desbordando

Algunos investigadores descubrieron una nueva variante del malware circulando por Internet. Desde entonces, el hecho de que no se produjeran alarmas significativas ha hecho que Conficker haya pasado página, aunque los investigadores de Symantec han recordado que el gusano sigue activo, y es capaz de incorporar a su red 50.000 nuevos sistemas cada día.[cita requerida]

Parcheado y eliminación

El 15 de octubre de 2008 Microsoft lanzó un parche (MS08-067) que corrige la vulnerabilidad de la que se aprovecha el gusano.[16]​ Existen herramientas de eliminación de Microsoft,[17]SOPHOS,[18]​ ESET,[19]​ Panda Security,[20]​ Symantec,[21]Kaspersky Lab, TrendMicro,[22]​ de Service Pack 3, pues el soporte para estas versiones ha expirado. Dado que puede propagarse a través de memorias USB que activen un Autorun, es recomendable deshabilitar esta característica modificando el Registro de Windows.[23]

Síntomas de infección

  • La política de bloqueo de cuenta se restablece automáticamente.
  • Algunos servicios de Microsoft Windows, como actualizaciones automáticas, Background Intelligent Transfer Service (BITS), Windows Defender y Windows Error Reporting no funcionan.
  • Los controladores de dominio responden lentamente a las peticiones del cliente.
  • Hay una congestión de las redes de área local como consecuencia de inundaciones ARP provenientes del escaneo de la red.
  • Los sitios web relacionados con software antivirus o el servicio Windows Update resultan inaccesibles.[24]
  • Las cuentas de usuario se bloquean.[25]

Referencias

  1. «El extraño legado del gusano Conficker, a 8 años de su nacimiento». www.welivesecurity.com. Consultado el 21 de diciembre de 2024. 
  2. «Three million hit by Windows worm». BBC News Online. BBC. 16 de enero de 2009. Consultado el 15 de febrero de 2009. 
  3. Microsoft (23 de octubre de 2008). «Microsoft Security Bulletin MS08-067 - Critical» (en inglés). Consultado el 26 de marzo de 2013. 
  4. Microsoft's $5,000,000 Reward for the Conficker Worm Creators, IP Communications, 13 de febrero de 2009. Revisado el 26 de marzo de 2009.
  5. Microsoft Posts $250,000 Reward for PC Hackers. FOX News. 16 de febrero de 2009. Revisado el 26 de marzo de 2009.
  6. Worm:Win32/Conficker.A. Microsoft Malware Protecton Center. Revisado el 26 de marzo de 2009.
  7. «CVE - CVE-2008-4250 (under review)». Archivado desde el original el 13 de enero de 2013. Consultado el 2009. 
  8. «Conficker Worm Attack Getting Worse: Here's How to Protect Yourself». PC World. 17 de enero de 2009. Archivado desde el original el 21 de enero de 2009. Consultado el 18 de enero de 2009. 
  9. «F-Secure Malware Information Pages». F-secure. Consultado el 18 de enero de 2009. 
  10. Microsoft ofrece una recompensa por la 'cabeza' del creador del virus 'Conficker' RTVE. 14 de febrero de 2009. Revisado el 16 de febrero de 2009.
  11. Microsoft ofrece una recompensa de 194.000 euros por el creador de 'Conficker'. El País. 14 de febrero de 2009. Revisado el 16 de febrero de 2009.
  12. a b ¡Atención internautas!: Conficker contraatacará en abril. La Gaceta, 24 de marzo de 2009. Revisado el 26 de marzo de 2009.
  13. Conficker: El cuento del huevo o la gallina. La Segunda, 20 de marzo de 2009. Revisado el 26 de marzo de 2009.
  14. Conficker se actualiza, ahora puede registrar 50.000 dominios al día…. Soitu, 26 de marzo de 2009. Revisado el 26 de marzo de 2009.
  15. El gusano informático Conficker se fortaleció el 1 de abril, pero aún no actúa. AFP, 2 de abril de 2009. Revisado el 2 de abril de 2009.
  16. «Microsoft Security Bulletin MS08-067». 23 de octubre de 2008. Archivado desde el original el 9 de abril de 2010. Consultado el 19 de enero de 2009. 
  17. «Malicious Software Removal Tool». Archivado desde el original el 7 de noviembre de 2012. Consultado el 2009. 
  18. «Sophos Anti-Virus: detección y control de infecciones de Conficker». 
  19. https://web.archive.org/web/20100106060906/http://download.eset.com/special/EConfickerRemover.exe
  20. «Cómo desinfectar el Gusano Conficker.C. Enciclopedia. Panda Security». Consultado el 2009. 
  21. «W32.Downadup Removal - Removing Help | Symantec». Consultado el 2009. 
  22. «WORM_DOWNAD.AD - Description and solution». Consultado el 2009. 
  23. «MS08-067 Worm, Downadup/Conflicker». Consultado el 8 de enero de 2009. 
  24. «Virus alert about the Win32/Conficker.B worm». Microsoft. 15 de enero de 2009. Consultado el 22 de enero de 2009. 
  25. «Virusencyclopedie: Worm:Win32/Conficker.B». Microsoft. Consultado el 3 de agosto de 2009. 

Read other articles:

Untuk kegunaan lain, lihat Richemont (disambiguasi). Compagnie Financière Richemont SAJenisPublikKode emitenSIX: CFRJSE: CFRIndustriBarang mewahPendahuluRembrandt Group LimitedDidirikanJenewa, Swiss (1988 (1988))PendiriJohann RupertKantorpusatBellevue, SwissWilayah operasiSeluruh duniaTokohkunciJohann Rupert (Chairman)[1] Jérôme Lambert, Group (CEO)ProdukJam tangan, perhiasan, barang kulit hewan, pena, senjata api, pakaian, dan aksesorisPendapatan€14,238 milyar[2 ...

 

 

A nipper or tile nipper (like a pair of scissors or pliers) is a tool used to nip or remove small amounts of a hard material, such as pieces of a tile, which needs to be fitted around an odd or irregular shape. Drop forged tile nippers with soft plastic handle sheaths.For tile that requires a straight cut a tile cutter is used. This is a small mechanical device where the tile is placed, aligned and clamped on a platform; lightly scored with a cutting wheel and snapped in two with a handled sl...

 

 

جزء من سلسلة مقالات حولعسكرية السعودية الإدارات مجلس الخدمة العسكرية الدفاع الحرس الوطني الداخلية الدائرة العسكرية الجهاز العسكري رئاسة الحرس الملكي رئاسة أمن الدولة رئاسة الاستخبارات العامة القوات القوات المشتركة القوات البرية القوات البحرية الحرس الملكي الحرس الوطن...

This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Intercollegiate Athletic Arena – news · newspapers · books · scholar · JSTOR (December 2009) (Learn how and when to remove this template message)Intercollegiate Athletic ArenaConstructionArchitectRobinson Green Beretta Intercollegiate Athletic Arena is an 8,000 seat multi-purpos...

 

 

American horror anthology television series Not to be confused with Tales from the Crypt (film) or Tales from the Darkside. Tales from the CryptGenre Anthology Black comedy Dark fantasy Horror Created byWilliam GainesSteven DoddBased onTales from the Crypt byWilliam GainesAl FeldsteinVoices ofJohn KassirTheme music composerDanny ElfmanComposers Steve Bartek Frank Becker Bruce Broughton Michel Colombier Bill Conti Ry Cooder Cliff Eidelman Christopher Franke Jay Ferguson Jan Hammer James Horner...

 

 

追晉陸軍二級上將趙家驤將軍个人资料出生1910年 大清河南省衛輝府汲縣逝世1958年8月23日(1958歲—08—23)(47—48歲) † 中華民國福建省金門縣国籍 中華民國政党 中國國民黨获奖 青天白日勳章(追贈)军事背景效忠 中華民國服役 國民革命軍 中華民國陸軍服役时间1924年-1958年军衔 二級上將 (追晉)部队四十七師指挥東北剿匪總司令部參謀長陸軍�...

هذه المقالة يتيمة إذ تصل إليها مقالات أخرى قليلة جدًا. فضلًا، ساعد بإضافة وصلة إليها في مقالات متعلقة بها. (مايو 2022) إساءة استخدام مبيدات الآفات تُعتبر خرقًا القوانين التي تنظم استخدامها في الولايات المتحدة الأمريكية إذ أن ذلك يعرض كل من صحة الإنسان والبيئة للخطر. وُضعت الع...

 

 

Shin Hyun-seungLahir(1998-07-15)15 Juli 1998Gyeonggi, Korea SelatanKebangsaanKorea SelatanPekerjaanPemeranTahun aktif2021 Shin Hyun-seung (bahasa Korea: 신현승, lahir 15 Juli 1998) adalah seorang pemeran asal Korea Selatan di bawah C-Jes Entertainment.[1] Referensi ^ Putong, R Chairini (2 Juli 2021). 5 Fakta Shin Hyun Seung, Aktor Ganteng Pemeran Jamie di So Not Worth It. Wolipop. Diakses tanggal 27 Maret 2022. 

 

 

Gordon Milne Informasi pribadiTanggal lahir 29 Maret 1937 (umur 87)Tempat lahir InggrisPosisi bermain GelandangKepelatihanTahun Tim 1994 Nagoya Grampus Eight Gordon Milne (lahir 29 Maret 1937) adalah pemain sepak bola asal Inggris. Pranala luar (Jepang) J. League Data Site Diarsipkan 2017-12-26 di Wayback Machine. Artikel bertopik pemain sepak bola Inggris ini adalah sebuah rintisan. Anda dapat membantu Wikipedia dengan mengembangkannya.lbs

Australian actress This biography of a living person needs additional citations for verification. Please help by adding reliable sources. Contentious material about living persons that is unsourced or poorly sourced must be removed immediately from the article and its talk page, especially if potentially libelous.Find sources: Claudia Black – news · newspapers · books · scholar · JSTOR (August 2017) (Learn how and when to remove this message) Claudia B...

 

 

Australian politician For the Australian cricketer, see William Carlton (cricketer). Bill CarltonPersonal detailsBorn(1894-05-02)2 May 1894Newcastle, New South WalesDied30 January 1949(1949-01-30) (aged 54)Concord, New South WalesPolitical partyLabor Party, Australian Labor Party (NSW) William Joseph Carlton (2 May 1894 – 30 January 1949) was an Australian politician and a member of the New South Wales Legislative Assembly between 1935 and his death. He was a member of the Australian L...

 

 

Person who makes custom clothing for women For other uses, see Dressmaker (disambiguation). Seamstress redirects here. For other uses, see The Seamstress. This article has multiple issues. Please help improve it or discuss these issues on the talk page. (Learn how and when to remove these template messages) This article provides insufficient context for those unfamiliar with the subject. Please help improve the article by providing more context for the reader. (December 2017) (Learn how and w...

Mondiali su pista a Hong Kong 2017 Inseguimento ind uomini donne Inseguimento sq uomini donne Velocità uomini donne Velocità sq uomini donne Km a cronometro uomini 500 m a cronometro donne Corsa a punti uomini donne Keirin uomini donne Americana uomini donne Scratch uomini donne Omnium uomini donne La gara di scratch femminile ai Campionati del mondo di ciclismo su pista 2017 si è svolta il 12 aprile 2017[1][2]. Risultati[3] Posizione Atleta Nazione Gap in giri 1 R...

 

 

Former radio station in London, Ontario CKSLDefunctLondon, OntarioFrequency1410 kHz (AM)BrandingFunny 1410ProgrammingFormatComedyOwnershipOwnerBell Media(Bell Media Radio)Sister stationsCJBX-FM, CIQM, CJBKHistoryFirst air dateJune 1956Last air dateAugust 14, 2016Technical informationClassBPower10,000 watts CKSL was a Canadian radio station, broadcasting at 1410 AM in London, Ontario, Canada. The station aired a comedy radio format branded as Funny 1410. The station broadcast with a power of 1...

 

 

الدوري السوفيتي الممتاز لكرة القدم 1945 تفاصيل الموسم الدوري السوفيتي الممتاز  النسخة 8  البلد الاتحاد السوفيتي  التاريخ بداية:19 مايو 1945  نهاية:22 سبتمبر 1945  المنظم الاتحاد السوفيتي لكرة القدم  البطل دينامو موسكو  مباريات ملعوبة 132   عدد المشاركين 12   ال�...

此條目需要补充更多来源。 (2022年5月2日)请协助補充多方面可靠来源以改善这篇条目,无法查证的内容可能會因為异议提出而被移除。致使用者:请搜索一下条目的标题(来源搜索:Google Voice — 网页、新闻、书籍、学术、图像),以检查网络上是否存在该主题的更多可靠来源(判定指引)。   提示:此条目页的主题不是Google Talk或Google语音搜索。 Google Voice開發者G...

 

 

Aksi Prancis Action françaiseSingkatanAFSekretaris UmumOlivier PercevalFoundersMaurice Pujo[1]Charles Maurras[2]Henri VaugeoisGeorge de Villebois-MareuilDibentuk20 Juni 1899; 125 tahun lalu (1899-06-20)Dipisah dariLigue de la patrie française[3]Kantor pusat10 rue Croix-des-Petits-Champs, 75001 ParisSurat kabarL'action françaiseLa Restauration NationaleSayap pelajarFédération nationale des étudiants d'Action françaiseSayap pemudaCamelots du RoiWomen's ...

 

 

この記事の主題はウィキペディアにおける人物の特筆性の基準を満たしていないおそれがあります。 基準に適合することを証明するために、記事の主題についての信頼できる二次資料を求めています。なお、適合することが証明できない場合には、記事は統合されるか、リダイレクトに置き換えられるか、さもなくば削除される可能性があります。出典検索?: 水村�...

中華人民共和国 湖南省 靖州苗族侗族自治県 簡体字 靖州 繁体字 靖州 拼音 Jìngzhōu カタカナ転写 チンチョウ 国家 中華人民共和国 省 湖南 地級市 懐化市 行政級別 自治県 面積 総面積 2,210.6 km² 人口 総人口(2003) 26 万人 経済 電話番号 0745 郵便番号 418400 ナンバープレート 湘N 行政区画代碼 431229 公式ウェブサイト: http://www.jzx.gov.cn/ 靖州ミャオ族トン族自治県(せい�...

 

 

يفتقر محتوى هذه المقالة إلى الاستشهاد بمصادر. فضلاً، ساهم في تطوير هذه المقالة من خلال إضافة مصادر موثوق بها. أي معلومات غير موثقة يمكن التشكيك بها وإزالتها. (نوفمبر 2019) كأس هولندا 1995–96 تفاصيل الموسم كأس هولندا  النسخة 78  البلد هولندا  المنظم الاتحاد الملكي الهولندي...