Seguridad Informática /

El gusano Conficker y los problemas de seguridad

Participa en el tema El gusano Conficker y los problemas de seguridad en el foro Seguridad Informática.
El gusano Conficker y los problemas de seguridad A finales del mes de noviembre del ...

Buscar en este tema:
1 2 >
 
  •  
    #1 El gusano Conficker y los problemas de seguridad
    El gusano Conficker y los problemas de seguridad


    A finales del mes de noviembre del pasado año, se conoció una vulnerabilidad crítica que afectaba a varios sistemas operativos de plataformas Microsoft. La misma ya fue solucionada y toda la información detallada sobre el caso se encuentra en el boletín MS-08-067 presentado por la empresa.

    Debido a las características propias de esta vulnerabilidad, fue sólo cuestión de tiempo para que algún código malicioso aprovechara la debilidad para infectar a la mayor cantidad de usuarios posible. Así surgió el gusano Conficker, también conocido como Downadup (dependiendo de la empresa antivirus) que, en pocos días, logró infectar una alta cantidad de equipos informáticos en todo el mundo e ingresar en el Ranking de amenazas de ESET del mes de diciembre, obteniendo, incluso, los primeros puestos en distintos países de Latinoamérica.

    Como consecuencia del alto porcentaje de infección y la complejidad del malware, muchas organizaciones se vieron obligadas a trabajar horas extras para tratar de eliminar esta amenaza.

    Sin embargo, la complicada situación generada por Conficker no hizo más que dejar en evidencia una cuestión de seguridad que va más allá de toda discusión relacionada a la protección antivirus. Tanto a nivel empresarial como a nivel hogareño, no existe consciencia entre los usuarios en cuanto a la importancia de las actualizaciones de seguridad para cualquier entorno informático y, mucho menos, los peligros derivados de una mala o inexistente política de gestión de actualizaciones.

    En muchas ocasiones, este aspecto suele dejarse de lado pensando que se trata de una cuestión trivial. Sin embargo, cada vez son más los potenciales riesgos que se corren por no atender a esta fundamental parte de la seguridad, que debe ser complementada con otros aspectos que ayuden a prevenir y, en su defecto, minimizar los posibles problemas.

    Lo mismo ocurre en aplicaciones de todo tipo. De este modo, por ejemplo, al implementar una solución antivirus, se debe fortalecerla llevando a cabo las actualizaciones periódicas de todas las aplicaciones instaladas.

    Es decir, si bien un programa antivirus controla y evita la propagación e infección de un alto porcentaje de códigos maliciosos, no impide que, aunque se advierta una potencial amenaza, un usuario descargue y ejecute, de modo intencional o no, un malware; ni que una vulnerabilidad no parcheada sea explotada por usuarios malintencionadas.

    En el caso particular de Conficker, las acciones son tan devastadoras que pueden dejar fuera de uso cualquier red corporativa sobre la cual se haya propagado, ocasionando consumo de recursos, pérdida de información y, por supuesto, dinero. Por lo tanto, es necesario implementar medidas de seguridad preventivas para evitar ser víctimas de esta u otras amenazas similares, sobre todo teniendo en cuenta que durante diciembre han surgido nuevas variantes que ampliaron el abanico de ataque y acciones maliciosas llevadas a cabo por el malware (incluyendo la red y dispositivos removibles).

    Por otro lado, un dato de suma importancia que refleja la magnitud de las infecciones provocadas por este gusano es el aumento de las actividades en el puerto 445, utilizado por el malware para propagarse. Según la ICS SANS, que realiza un seguimiento en torno acciones sospechosas en Internet, se detecta un gran aumento en la utilización de dicho puerto (línea roja):


    Imagen 1 – Actividad del puerto 445

    Medidas preventivas
    Como se comentó anteriormente, las medidas de seguridad tendientes a prevenir problemas ocasionados por amenazas de este estilo no son para nada complejas. Es fundamental, entonces:
    • a nivel hogareño, la actualización del sistema operativo y cada una de las aplicaciones instaladas en el mismo. En entornos corporativos, es una acción obligada ejecutar procedimientos que permitan auditar los aspectos relacionados con las actualizaciones a fin de detectar posibles debilidades y potenciales vectores de infección.
    • puntualmente en el caso del gusano Conficker, actualizar el sistema con el parche que soluciona la vulnerabilidad explotada por el malware, detallada en el boletín MS08-067 anteriormente mencionado.
    • instalar un programa como ESET NOD32 que detecte proactivamente cada variante de la amenaza.
    • implementar, además, un firewall, como el que integra ESET Smart Security, tanto a nivel hogareño como a nivel corporativo, ya que permitirá bloquear cualquier puerto que intente establecer el malware y evitar la propagación del mismo en caso de redes LAN.

    Es importante tener consciencia de que no existe una herramienta de seguridad “utópica” que sea sinónimo de una solución total. La seguridad de un ambiente de información no depende únicamente de la implementación de herramientas de seguridad, sino que necesita de procedimientos dinámicos que permitan establecer estrategias de prevención eficaces y del factor humano para ejecutar y gestionar esos procedimientos de manera eficiente. En definitiva, el grado de prevención y seguridad con el que cualquier ambiente informático cuenta, será el resultado de la interacción de cada uno de estos aspectos.

    Más información
    ESET Latinoamérica
    Plataforma Educativa de ESET Latinoamérica
    Blog de Laboratorio de ESET Latinoamérica




    Copyright © ESET, LLC. Este artículo se encuentra bajo licencia
    Creative Commons de Atribución, No Comercial y Compartir Obras
    Derivadas Igual. (by-nc-sa).
    Editado por rommol - 19.01.2009 14:07 hs.
    +
     
    0
    Me gusta
     
    | Más
  • #2 Re: El gusano Conficker y los problemas de seguridad

    En la empresa tenemos NOD32 instalado y actulizado, en todas las PC's, y no detectó este virus, solo se pudo desucbrir su presencia por los efectos y análisis sobre el sistema.
    A 10 días de pedir soporte oficial por esto, todabía seguimos sin respuesta.

    Un virus complejo y un antivirus inefectivo, es algo realmente peligroso.
    Cuidado.
    Me gusta este mensaje
  • #3 Re: El gusano Conficker y los problemas de seguridad

    nod32 es un excelente antivirus en forma legal, todas las versiones de las otras no funcionan, por lo tanto aconsejo usar antivirus gratuitos no craqueados.
    Me gusta este mensaje
  • #4 Re: El gusano Conficker y los problemas de seguridad

    Originalmente publicado por fercanti Ver mensaje
    nod32 es un excelente antivirus en forma legal, todas las versiones de las otras no funcionan, por lo tanto aconsejo usar antivirus gratuitos no craqueados.
    Yo tengo el nod32 craqueado en una empresa (muchas maquinas) y cuando paso esto a finales de noviembre me volvi totalmente loco yendo de maquina en maquina viendo como se propagaba por la red, pero lo que si me parecio extraño es que lo propagaba el nod32 a mi entender, tal vez me equivoque, lo solucione atacando a los que reenviaban el virus pero lo tuve 1 semana en todas las maquinas y transpire como un tarado jajaj suerte a los que tengan este virus
    Me gusta este mensaje
  • #5 Re: El gusano Conficker y los problemas de seguridad

    ESET NOD32 detectó desde el primer momento las distintas variantes de este gusano y en aquellas organizaciones en donde se realizó una correcta gestión de actualizaciones y utilización del antivirus, no ha habido problemas. En cambio, en aquellas organizaciones en donde la infección ya había ocurrido (por falta de parches), cualquier antivirus podía tener problemas en su detección debido al bloqueo, por parte del gusano, a los sitios de actualización del producto.

    eset-la
    Me gusta este mensaje
  • #6 El gusano Conficker y los problemas de seguridad

    Yo fui usuario de nod32 hasta que cambie el equipo y con el me vino una licencia para el entivirus Panda, desde ahi empece a usar el panda y en el periodo de diciembre y enero no tube ningun problema yo no se si sera que este entivirus se actualiza todos los dias que no me paso nada y mi equipo sigue funcionando como el dia que lo compre y por sierto me parece muy interesante este articulo y los comentarios de los demas saludos a todos.
    Me gusta este mensaje
  • #7 Re: El gusano Conficker y los problemas de seguridad

    Ya había leido de el conficker, muy buena información para los demás usuarios.
    Me gusta este mensaje
  • #8 Re: El gusano Conficker y los problemas de seguridad

    muy densoooo que lo pario, supuestamente ya lo borre de 2 maquinas que tengo, pero sigo sin poder entrar a las paginas de los antivirus o de los anti spywares, aparecen sin conexion, bloqueadas, alguien sabe como se puede solucionar?
    Me gusta este mensaje
  • #9 Re: El gusano Conficker y los problemas de seguridad

    me parece raro que tengan problemas los que tienen instalado nod32. A
    ustedes no?
    Me gusta este mensaje
  • #10 Re: El gusano Conficker y los problemas de seguridad

    Pocos antivirus lo detectan por tener una configuración tan simple.
    Me gusta este mensaje
1 2 >


Cuenta tu
historia aquí
Estadísticas del tema
  • 14 RESPUESTAS
  • 2054 VISTAS
  • 9 USUARIOS RESPONDIERON
Elige los colores del sitio
|
Cambiar tamaño
 
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB