Ver la Versión Completa Con Imagenes : El Conficker entra en acción al instalar un falso antivirus.
Ayudante De Santa
06-11-2015, 22:19:08
*ADRiiA/N*
14-04-2009, 16:56:35
Hasta el jueves pasado, el virus Conficker (http://grupogeek.com/tag/conficker/) se dedicó únicamente a transmitirse y contagiar la mayor cantidad de computadoras posibles. Pero ahora, el gusano comenzó a instalar una aplicación antivirus falsa llamada SpywareProtect 2009 en las máquinas infectadas.
http://grupogeek.com/wp-content/uploads/2009/04/worm.jpg
Según un informe de Kaspersky, el gusano comenzó a usar la función peer-to-peer para transmitir nuevos archivos, incluyendo actualizaciones (http://grupogeek.com/2009/04/13/el-conficker-entra-en-accion-al-instalar-un-falso-antivirus/#) y el antivirus (http://grupogeek.com/tag/antivirus/) falso. La falsa aplicación aparece con la táctica de identificar amenazas en la computadora, para luego ofrecer limpiar la PC por US$ 49.95.
Además de la aplicación, Conficker se está actualizando en su variante .E que permitirá al gusano volver a propagarse a través de otra vulnerabilidad de Windows (MS08-067), e intentará detener los programas y bloqueos que existen hasta ahora para así alcanzar nuevos dominios. La nueva actualización (http://grupogeek.com/2009/04/13/el-conficker-entra-en-accion-al-instalar-un-falso-antivirus/#) suma también un mecanismo de autodestrucción para borrar automáticamente el gusano después del 3 de mayo de 2009.
Si aparece un pop-up en el navegador u algún otro indicador, es importante saber si la computadora está realmente infectada o no. Un buen método para averiguarlo consiste en ingresar en sitios de seguridad informática y antivirus. El Conficker suele bloquear el acceso a dichos sitios para evitar que el usuario (http://grupogeek.com/2009/04/13/el-conficker-entra-en-accion-al-instalar-un-falso-antivirus/#) pueda descargar un antivirus o actualización de seguridad. El Conficker Eye Chart (http://www.confickerworkinggroup.org/infection_test/cfeyechart.html) permitirá ver rápidamente si la computadora está infectada o no, al mostrar seis imágenes de sitios de antivirus. Si no podemos ver alguna de estas imágenes, probablemente nuestra computadora se encuentre infectada.
link (http://www.pcworld.com/article/162936/conficker_scam.html?tk=rss_news)
Ayudante De Santa
06-11-2015, 22:19:08
Pepe ™
14-04-2009, 17:22:26
gracias por la info...
_MALCON_
14-04-2009, 17:28:07
Si seÑor gracias por la info
enzomatrix
14-04-2009, 17:31:28
Ahhhhh caramba muy buena Info, yo me fijo en el nivel que estamos en la pagina de symantec actualmente nos encontramos en nivel 2 de riesgo :
Level 2: Elevated
http://www.symantec.com/images/masthead/ghp/ghp-threatcon-level2.jpg
© ō c ą © ō ℓ ø
14-04-2009, 18:01:58
Hey gracias por la info
Adrian Monk
14-04-2009, 18:44:10
O.K, gracias mi pez, ahora hay que resaltar que el cosito este ya no accede al pc si se instala la actualizacion que mencionaste, que si entra al pc al formatearlo no se borra y que para borrrarlo se debe hacer con el soporte del AVG o NORTON
-[-MagoDark-]-
14-04-2009, 19:33:53
Gracias por la info parce
WeBMaSTeR_ShEvI
14-04-2009, 19:37:05
que delicado ese caso..
gracias por la informacion..
Schweini
14-04-2009, 19:38:18
ese virus es uno de lo más tesos que he visto :S
vBulletin® v3.8.9, Derechos de autor ©2000-2026, Jelsoft Enterprises Ltd.
SEO by
vBSEO