El queso gruyere, Windows y Conficker
El abanico de amenazas que existen para nuestros equipos informáticos y especialmente para Windows van en un aumento cada año. Algunas de ellas crean autenticas alarmas sociales; en 2009 uno de los gusanos que más alarma social han creado ha sido Conficker .
Un gusano informático, es un malware ( software o programa con malas intenciones ), que tiene la habilidad de duplicarse a si mismo, ademas utiliza partes del sistema operativo, que no son visibles a primera vista por el usuario, y por lo tanto es difícil de detectar en un primer momento.
Normalmente una vez que se han introducido dentro del sistema operativo, intentan desactivar las medidas de protección, control y actualización de nuestro sistema.
Por ejemplo:
- desactivando Windows Update, para no permitir al sistema operativo bajarse el mismo un parche, que solucione el problema.
- impidiendo el acceso a través de internet de páginas de antivirus
En el caso de Conficker, crea una red de botnets, ( equipos infectados que forman redes, para fines poco o nada éticos ) para poder realizar envíos de spam, pero ademas también se comporta como scareware.
Por scareware entendemos, un software malicioso ( malware ) que se intenta hacer pasar por un antivirus o una herramienta para luchar contra el malware, sin realmente serlo, en todo caso lo contrario, un virus haciéndose pasar por un antivirus.
En muchos casos Conficker, bloquea el sistema, indica al usuario, que ese equipo está infectado, como si se tratará de un antivirus, seguidamente pedirá una cantidad de dinero para poder limpiar el equipo. hablando claro un secuestro de tu pc en toda regla.
Este gusano, se puede propagar a través de distintos medios, como puede ser un disco externo, usb, también si hay unidades de red compartidas con baja o nula seguridad.
Como podemos evitar el contagio ¿?: actualizando nuestro sistema operativo, implementado contraseñas seguras a los recursos compartidos en nuestra red, desactivando el autorun de nuestro medios.
Existe algún test, sencillo para saber si estoy infectado ¿?: sí, como este gusano, bloquea muchas pags. web de antivirus y otros profesionales de seguridad informática, si vamos a la url:
http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
Si no vemos algún logotipo de alguna de las empresas de seguridad que aparecen en la pag. probablemente tendremos algún tipo de infección.
