DOWNAD/Conficker
Actualización del 8 de abril
TrendLabs ha descubierto una nueva variante de Conficker (detectada como WORM_DOWNAD.E). Aparentemente se trata de la actividad que se suponía iba a tener lugar el 1 de abril. Esta nueva variante afecta solo a los PC que hayan estado anteriormente infectados con WORM_DOWNAD.KK. Si ha aplicado los parches adecuados para sus productos de Trend Micro y utiliza los motores y archivos de patrones más recientes, estará protegido de esta variante.
Conficker constituye el típico ejemplo de amenaza Web sigilosa y molesta que circula actualmente por Internet. No deja rastros visibles de catástrofe, pues es silencioso y de carácter lucrativo.
Asegúrese de que no está infectado
Si ha podido acceder a nuestro sitio Web, probablemente no estará infectado, ya que el gusano bloquea las URL de los proveedores de seguridad. Puede explorar el PC con HouseCall u otro producto de Trend Micro para saber si está infectado. Si descubre que está infectado, siga las siguientes instrucciones de reparación:
Prevenir la infección
- Debe instalar inmediatamente parches/actualizaciones para MS08067 y otras vulnerabilidades en cuanto los publiquen los proveedores. Configure el PC para recibir actualizaciones automáticas y parches de Microsoft y otros proveedores de software.
- Asegúrese de que el software de seguridad está actualizado.
- Desactive la función de ejecución automática de la unidad para evitar infecciones provocadas por las unidades USB.
- Utilice contraseñas seguras mediante la combinación de letras, números o símbolos y cámbielas frecuentemente.
- Tenga cuidado cuando busque información sobre DOWNAD y Conficker en Internet. Existen informes de paquetes antivirus deshonestos que sacan provecho de la situación. Le notificarán que su equipo está infectado para, seguidamente, solicitarle una cantidad de dinero a cambio de descargar su aplicación que, en muchos casos, resulta ser malware.
Información adicional:
- TrendLabs Malware Blog: DOWNAD/Conficker Watch: New Variant in the Mix?
- Trend Micro CounterMeasures blog: Restore Access to Blocked Sites on Conficked Systems
- Technical Details:
- Reputación Web: evita que los sistemas infectados se comuniquen con el dueño del robot.
- Intrusion Defense Firewall: el gusano Downad aprovecha la vulnerabilidad de Microsoft MS08-067. El complemento Trend Micro™ Intrusion Defense Firewall para OfficeScan 8 o versión superior protege esta vulnerabilidad para ofrecerle una protección completa.
Igualmente, esta amenaza constituye un ejemplo de la nueva generación de amenazas Web diseñadas por ciberdelincuentes que utilizan múltiples técnicas y protocolos para infectar y propagar sus ataques. Trend Micro Smart Protection Network bloquea las amenazas antes de que lleguen a infiltrarse en la red y nuestras bases de datos correlacionadas sobre la reputación Web en Internet, el correo electrónico y los archivos nos permiten analizar y bloquear rápidamente las nuevas amenazas en cuanto aparecen. Smart Protection Network se incluye en muchas de nuestras soluciones para particulares, PYMES y grandes empresas. Más información.
Trend Micro recomienda
Para clientes que se conectan desde el hogar y oficinas domésticas
Trend Micro Internet Security defiende todos sus equipos domésticos con funciones de protección avanzadas frente a virus, spyware y otras amenazas maliciosas sin mermar el rendimiento de estos.
Para clientes de pequeñas empresas
Worry-Free™ Business Security Standard y Advanced son soluciones únicas entre sus principales competidores por su capacidad de detener las amenazas de Internet antes de que lleguen a la empresa, por lo que protegen su empresa frente al robo de datos y a los sitios Web peligrosos.
Para clientes de medianas y grandes empresas:
Las múltiples capas de protección integradas en Trend Micro™ OfficeScan™ detienen este malware agresivo para proteger sus puntos finales frente a las infecciones y evitar su propagación en otros PC y servidores. La protección más rápida ofrecida por Trend Micro™ Smart Protection Network detecta la infección inicial y los intentos de propagación de Downad y los bloquea inmediatamente. Se incluyen las siguientes funciones principales:



