Gusano persigue vacío de seguridad de Windows
China, Brasil y Rusia son los países más infectados
20/01/2009 10:00 AMEl fallo de seguridad que presentan las últimas versiones del sistema operativo Windows está funcionando como vehículo para la propagación de un importante gusano -especie de virus informático-.
El anunció lo dio a conocer la firma de seguridad F-Secure desde hace varios días.
El gusano rastrea el parche que emitió Microsoft para dicho fallo y ya ha infectado 8,5 millones de estaciones de trabajo y servidores. Los tres países más afectados por el momento son China, Brasil y Rusia.
Downadup es el nombre de virus, también conocido como Conficket y pertenece a una amplia familia de redes de gusanos.
Éste hace uso de una vulnerabilidad en el servicio de Windows Server , utilizado en todas y cada una de las diferentes versiones de Windows.
Entre los problemas típicos que aparecen destaca el bloqueo de las cuentas de los usuarios de la red. El gusano intenta adivinar las contraseñas de red por la fuerza, provocando el bloqueo de las mismas por superar el número máximo de intentos de acceso erróneos.
El restablecimiento de los derechos de acceso del equipo a los archivos y claves del registro son controlados por el gusano, de forma que el usuario no pueda modificar la situación.
- Asegurarse de que los últimos parches de Microsoft han sido correctamente instalados.
- Cerciorarse de que el producto antivirus instalado en los equipos dispone de la última actualización de firmas emitida por el fabricante.
- Desactivar el autoarranque y la reproducción automática desde los dispositivos USB.
- Asegurarse de que las claves de acceso a los dominios disponen de contraseñas fuertes.
- La desinfección de este gusano es compleja, y podría requerir del apagado y del aislamiento de determinados dominios de las redes.
Tomado de: www.f-secure.com
