<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Tecnologías de Seguridad y Administración : gusano</title><link>http://blogs.technet.com/seguridadydisponibilidad/archive/tags/gusano/default.aspx</link><description>Tags: gusano</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Conficker.D y la activación el 1ro. de Abril </title><link>http://blogs.technet.com/seguridadydisponibilidad/archive/2009/03/30/conficker-d-y-la-activaci-n-el-1ro-de-abril.aspx</link><pubDate>Mon, 30 Mar 2009 19:40:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3219864</guid><dc:creator>oscarcejudo</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/seguridadydisponibilidad/comments/3219864.aspx</comments><wfw:commentRss>http://blogs.technet.com/seguridadydisponibilidad/commentrss.aspx?PostID=3219864</wfw:commentRss><description>&lt;P&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT size=3&gt;&lt;FONT face="Times New Roman"&gt;Hola, les comparto este artículo que preparo Roberto Arbeláez, experto de Seguridad de Microsoft Latinoamérica acerca de Conficker.D&lt;?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3&gt;&lt;FONT face="Times New Roman"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;La nueva variante de &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt; en aparecer en escena, la variante &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Conficker.D&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;, ha causado interés en los medios y preocupación entre los administradores de TI y usuarios en general.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3&gt;&lt;FONT face="Times New Roman"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;El hecho de que esta variante active parte de su funcionalidad ofensiva en el 1ro. de Abril parece haber sido la causa principal del interés que ha despertado esta variante. Sin embargo, un análisis juicioso nos lleva a concluir que esta variante es una de las menos malignas de la familia de &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;, he aqui las razones:&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;OL type=1&gt;
&lt;LI class=MsoNormal style="MARGIN: 0in 0in 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; mso-list: l0 level1 lfo1; tab-stops: list .5in"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;La variante de &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Conficker.D&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;, a diferencia de otras variantes de la familia &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt; como &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker.B&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt; y &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.C" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.C"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker.C&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;, &lt;U&gt;no se propaga&lt;/U&gt; utilizando medios de almacenamiento removibles, ni recursos compartidos en red. El único vector de infección que utiliza , es la vulnerabilidad descrita en el boletin de seguridad &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;MS08-067&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;. Si ya se instaló esta actualización, se está protegido contra esta variante &lt;U&gt;y no hay nada de que preocuparse&lt;/U&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI class=MsoNormal style="MARGIN: 0in 0in 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; mso-list: l0 level1 lfo1; tab-stops: list .5in"&gt;&lt;FONT size=3&gt;&lt;FONT face=Calibri&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;A diferencia de otras variantes de la familia &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt;, la variante &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Conficker.D&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt; después de instalarse no construye una lista de URLs de inmediato para tratar de conectarse y bajar archivos. Esta actividad solo la va a llevar a cabo, &lt;U&gt;pero hasta despues del 1ro. de Abril&lt;/U&gt;. Por supuesto, esto es mas bueno que malo. A diferencia de &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker.B&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt; que lo hace inmediatamente despues de instalarse, &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN; mso-fareast-font-family: 'Times New Roman'"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Conficker.D&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX; mso-fareast-font-family: 'Times New Roman'"&gt; nos da un espacio de tiempo (hasta el primero de Abril) para poder detectar y eliminar la infección antes de que el gusano baje archivos maliciosos de sitios en internet que permitan que terceros tomen el control de nuestro sistema (instalando un módulo de control y haciéndolo parte de un botnet, o instalando un rootkit, etc). &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;FONT size=3&gt;&lt;FONT face="Times New Roman"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Debido a estas razones, tenemos menos que temer de &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Conficker.D&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt; que de las otras variantes que componen la familia, siendo esta variante, junto con &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.A"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker.A&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt; las menos peligrosas de la familia &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?name=Win32/Conficker"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;Conficker&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;, y las dos únicas variables que utilizan un solo vector de infección (la explotación de la vulnerabilidad descrita en &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" mce_href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;MS08-067&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;) para propagarse.&lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3&gt;&lt;FONT face="Times New Roman"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;Nuestras recomendaciones siguen siendo las &lt;/SPAN&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://blogs.technet.com/seguridad/archive/2009/01/23/actualizaci-n-en-la-informaci-n-sobre-conficker.aspx" mce_href="http://blogs.technet.com/seguridad/archive/2009/01/23/actualizaci-n-en-la-informaci-n-sobre-conficker.aspx"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;mismas anteriormente descritas&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt; y nuestras soluciones de antimalware son capaces de detectar esta variante al utilizar las nuevas definiciones disponibles. Esto incluye Windows Live One Care, los productos Forefront y la &lt;/SPAN&gt;&lt;STRONG&gt;&lt;SPAN lang=EN style="mso-ansi-language: EN"&gt;&lt;A href="http://onecare.live.com/site/es-xl/default.htm" mce_href="http://onecare.live.com/site/es-xl/default.htm"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;versión gratuita del examen de seguridad de Windows Live&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;. &lt;o:p&gt;&lt;/o:p&gt;&lt;/SPAN&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;SPAN lang=ES-MX style="FONT-SIZE: 11pt; FONT-FAMILY: 'Calibri','sans-serif'; mso-ansi-language: ES-MX; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;Si Ud. cree que pueda estar infectado con este gusano, contacte a Microsoft en &lt;/SPAN&gt;&lt;SPAN lang=EN style="FONT-SIZE: 11pt; FONT-FAMILY: 'Calibri','sans-serif'; mso-ansi-language: EN; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-fareast-language: EN-US; mso-bidi-language: AR-SA"&gt;&lt;A href="http://support.microsoft.com/contactus" mce_href="http://support.microsoft.com/contactus"&gt;&lt;SPAN lang=ES-MX style="mso-ansi-language: ES-MX"&gt;&lt;FONT color=#0000ff&gt;http://support.microsoft.com/contactus&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/A&gt;&lt;/SPAN&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3219864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/Forefront/default.aspx">Forefront</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/MS08-067/default.aspx">MS08-067</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/april+1/default.aspx">april 1</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/1ro.+de+abril/default.aspx">1ro. de abril</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/ciberataque/default.aspx">ciberataque</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/worm/default.aspx">worm</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/vulnerabilidad/default.aspx">vulnerabilidad</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/seguridad+digital/default.aspx">seguridad digital</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/1ro+de+abril/default.aspx">1ro de abril</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/gusano/default.aspx">gusano</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/conficker.d/default.aspx">conficker.d</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/conficker/default.aspx">conficker</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/primero+de+abril/default.aspx">primero de abril</category><category domain="http://blogs.technet.com/seguridadydisponibilidad/archive/tags/Forefront+Client+Security/default.aspx">Forefront Client Security</category></item></channel></rss>