28 noviembre 2008

Y se vuelve a repetir, como era de esperar...

Un mes y apenas unos pocos días, es lo que hemos tenido que esperar para empezar a oir ya las primeras noticias sobre el hecho de que un nuevo troyano nos acecha ya, aprovechando la vulnerabilidad crítica para la que Microsoft tuvo que sacar su parche de urgencía en Octubre, el MS08-067.

Symantec lo llama Downadup, en Microsoft lo llaman Conficker.a.

El "bichito" se hizo notable el pasado fin de semana, pero parece ser que lleva unos días muy guerreros, registrando una actividad máxima, comprobándose así que se está extendiendo ya de una manera frenética. El mayor número de denuncias vienen de Estados Unidos, pero lo más curioso es que uno de los investigadores del Malware Protection Center de Microsoft afirma que este exploit evita infectar ordenadores que se encuentren en Ucrania, lo que hace pensar que el troyano proviene de allí.

Entre sus acciones destacan, además de su proliferación automática, la imposibilidad de restaurar el sistema a un punto anterior a la infección y el parcheo automático del sistema...no, si al final nos va a hacer un favor y todo, viendo que todavía no todo el mundo ha reaccionado ante tal vulnerabilidad...

Recomendamos encarecidamente parchear vuestro sistema con los fix que correspondan, sin esperar a que lo haga el troyano sin pedirnos permiso antes.

[+] Más información:
- Noticia en ComputerWorld
- Entrada en el blog del Malware Protection Center