12 abril 2009

Psyb0t, Virus ¡ en Linux ! Caramba ¡ Routers ! y tambien ¡ Modems ! Infectados


Hay shamakos apenas ayer hablabamos sobre Conficker este virus que ataca los sistemas operativos de la familia Windows, recuerdan.

Now!

Bueno se preguntaran porque los signos de admiracion en el titulo de este post, no no crean que es un error de gramatica ni nada de eso.
Admiracion, ¿Puede infectarse un Router?, ¿Puede infectarse mi modem de porqueria como el 2WIRE de infinitum? y mucha mas admiracion al preguntarme ¿Puede infectarse Linux?, :( :(, la respuesta chamakitos es que siiiiii muajajajajajajajaja (Vuelve la risa macabra).

Esto hasta hace apenas unos dias quedo comprobado cuando soltaron un nuevo gusano a la red que realiza ataques DOS (Denegacion de servicio), entre otros.

Este singular gusano del tipo botnet fue descubierto por la empresa DroneBL, cuando analizaban un ataque de denegacion de servicio que recibieron hace unas semanas.

Se estima que el virus hasta la fecha cuenta con mas de 100,0000 dispositivos infectados y la cifra va en aumento, debido a que su deteccion y eliminacion son bastate complicadas Hasta dificiles para un usuario normal.

Vaya
Cabe decir que este gusano no ataca ordenadores de escritorio o servidores sino Routers y Modems ADSL que tengan un sistema operativo Linux, es la primera vez que se comprueba un ataque existoso en este tipo de dispositivos.

Psyb0t utiliza para su propagacion los servicios ssh, telnet y http, explotando sus vulnerabilidades realizando ataques DOS a las contraseñas debiles en los usuarios, una vez dentro de nuestro dispositivo el gusano descarga un archivo malicioso que permite a su creador administrar de manera remota nuestro dispositivo robando informacion sensible e impidiendo el acceso a el panel de control y administracion de nuestro dispositivo.

No deberiamos descartar la idea de que en un futuro se creen variantes de este gusano que sean capaz de infectar otros sistemas Linux y servidores.

Deteccion

Como administradores de red o como simples usuarios de nuestros Modems caseros, debemos adoptar medidas drasticas para la deteccion de este tipo de software malicioso. Cuando detectemos una anomalia en nuestra red y simplemente descartemos la idea de que es un virus en nuestro pc, Caray revisemos nuestro Router, ¡Talvez estemos infectados por Psyb0t!.
Las Recomendaciones de azoyu-online si estas infectado por Psyb0t {}

  • Resetea la configuracion de tu Router o Modem.
  • Actualiza tu firmware a la version mas reciente
  • Visita DroneBL y ve las instrucciones para la desinfeccion
Evitando la infeccion
  • Manten actualizado tu Firmware
  • Utiliza contraseñas fuertes y no la clasicas como admin o 1234.
  • Deshabilita los servicios que no utilices en tu dispositivo
  • Revisa dos o tres veces por semana la configuracion del panel de control de tu dispositivo.
Bueno eso es todo si surgen inquietudes por parte de los lectores ya saben estamos para ayudarlos en lo que podamos, saludos de parte del team azoyu-online.




11 abril 2009

Conficker mas virus

Al parecer a microsoft no le va muy bien con esto de los virus, hace dias eh leido sobre un nuevo virus, un gusano para ser mas exactos, su nombre Conficker, tambien llamado Downup, Downandup y Kido, es un gusano que aparecio el año pasado, en octubre de 2008, que ataca los sistemas operativos de microsoft windows.
El gusano explota una vulnerabilidad en el servicio de Windows Server usado por Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008 y la betaWindows 7.

¿Como Funciona?

Este gusano primeramente contagia tu maquina y se contagia hacia otras computadoras a través de la red de manera automática, sin intervencion del usuario.

podría contagiarse a través de archivos compartidos y a través de dispositivos removibles como discos USB (también conocidos como pendrives). El gusano puede copiarse a sí mismo a dispositivos removibles usando la función de Ejecución Automática (AutoPlay en inglés) para iniciarse. El gusano Conficker además puede deshabilitar importantes servicios en su computadora.

En la captura de pantalla abajo , en instalar o correr programa, la opción Abrir la carpeta para ver los archivos fue agregada por el gusano. Bajo Opciones de uso General, la opción destacada Abrir la carpeta para ver los archivos es la opción que provee Windows y es la que usted debiera usar.

Si usted selecciona la primera opción, el gusano se ejecuta.

Para evitar esto podriamos evitar la reproduccion automatica en nuestro equipo y en la red, ya vimos esto en una entrada anterior llamada Evitar la Reproduccion Automatica.

Eh aqui una explicacion mas visual sobre como funciona el virus.

¿Como quito este virus?

Primero que nada hay que tener actualizado nuestro antivirus y checar cada determinado tiempo que la base de firmas de virus este al dia, otra de las formas es tener nuestro sistema operativo Windows el que sea que estemos usando actuaklizado con los ultimos parches de nuestro sistema mediante windows update.

Bueno espero les sirva la info aqui detallada y recuerden todo depende el usuario....