martes, octubre 13, 2009

Herramientas de eliminación y prevención del gusano Conficker/Downadup

Ya hacía tiempo que un gusano no conseguía un éxito a nivel mediatico como lo hicieron en su día el "i love you" o el "blaster", actualmente si hablamos de un gusano con gran capacidad de propagación y unos millónes de ordenadores infectados éste es claramente conficker, además es una de las redes botnets más interesantes y suculentas para los actuales cibercriminales.

Uno de los motivos sobre su éxito trata de sus tres formas de propagarse, mediante el bug CVE-2008-4250 mediante una solicitud RPC parecido a lo que en su día hacía Blaster, mediante infección de dispositivos de disco extraible y mediante redes locales de ordenadores.

Lo primero que se debe hacer para evitar infectarse es parchear la falla de seguridad, para ello microsoft ya publicó un parche para arreglar el problema.

Descargar parche de Microsoft MS08-067

Por otro lado, si estás infectado diferentes empresas antivírus han publicado sencillas herramientas de detección y eliminación totalmente gratuitas. A continuación pondré algunas por si tu ordenador está infectado.

Microsoft MSRT Microsoft’s Malicious Software Removal Tool
F-Secure F-Downadup Removal Tool
Symantec W32.Downadup Removal Tool
Bitdefender Win32.Worm.Downadup.Gen
Kaspersky klwk.com utility for virus fighting
ESET (Nod32) EConfickerRemover

0 comentarios:

 
Contacto: albert_lopb@killtrojan.net