Entradas con la etiqueta ‘Virus informático’

El ciber ataque con el virus Lizamoon se extiende en el mundo

Jueves, 7 de abril de 2011
virus computer virus informatico

Virus informatico

El ciber ataque con el virus Lizamoon que se inició el pasado 29 de marzo, se ha expandido rápidamente, afectando a un millón y medio de sitios web, y ya llegó a tres países latinoamericanos, temiéndose que la situación empeore en los próximos días.

Casi la mitad de los sitios afectados se encuentran en los Estados Unidos. Otros países afectados son Reino Unido, Kuwait, India, Australia, Turquía, Brasil, Israel, México, Taiwán y Chile.

Los expertos activaron la primera alarma al considerar que el ciber4 ataque esta “fuera de control … sin final a la vista”. (más…)

El virus Downandup infecta ya a más de 10 millones de PCs

Martes, 20 de enero de 2009

Downandup, también conocido com Conficker o Kido, es un gusano que se propaga a través de redes con bajo nivel de seguridad, en soportes de memoria y ordenadores sin las últimas actualizaciones de seguridad.

El virus se difunde a través de una vulnerabilidad de Windows Server, al que se conectan los sistemas operativos Vista, XP y 2000. Desde que fue identificado por primera vez en octubre del año pasado, su progresión parece imparable.

La compañía de seguridad F-Secure calculaba el pasado viernes en casi 9 millones el número de PCs infectados. Sólo cuatro días antes la cifra era de 2,4 millones, lo que demuestra la rapidez con que se expande Downandup. (más…)

Nueva amenaza mundial de virus informático

Domingo, 18 de enero de 2009
Amenaza mundial de virus informático

Amenaza mundial de virus informático

Millones de usuarios de Windows en todo el mundo se enfrentan a la amenaza de un gusano informático que se propaga a través de redes de baja seguridad, memorias USB y computadores personales que no cuentan con las últimas actualizaciones de seguridad.

El programa dañino, conocido con los nombres de Conficker, Downadup o Kido, fue descubierto por primera vez en octubre de 2008.

Aunque Microsoft lanzó un “parche” de seguridad, se cree que el gusano ya ha infectado 3,5 millones de computadores.

Los expertos aseguran que esta cifra podría ser mucho mayor y afirman que los usuarios deberían tener programas antivirus actualizados e instalar el “parche” de Microsoft MS08-067.

Según Microsoft, el gusano informático funciona buscando un fichero ejecutable de Windows llamado “services.exe” y pasa a formar parte de ese código.

Entonces se copia a sí mismo en el sistema de ficheros de Windows como un fichero más del tipo conocido como “dll”. Se da a sí mismo un nombre de entre 5 y 8 caracteres, y modifica el registro, que enumera configuraciones clave de Windows para poner en funcionamiento el fichero infectado dll como un servicio.

Una vez está en marcha, el gusano crea un servidor HTTP, cambia el punto de restauración del sistema del computador (haciendo más difícil recuperar el sistema infectado) y entonces descarga ficheros del sitio de internet del pirata informático.

La mayoría de los programas dañinos utiliza uno de los pocos sitios desde los que puede descargar ficheros, haciendo que sean fáciles de localizar y cerrar. Mayores informes en BBC