sábado, 17 de enero de 2009

Downadup: un gusano peligrosísimo de Windows

La última emergencia que afecta la Internet y el Windows se llama downadup; también se lo llama Conficker. Es un gusano que está propalándose con velocidad impresionante hace pocos días (F-Secure considera que está cerca de 9 millones de infecciones hacia el viernes por la tarde). Ataca una vulnerabilidad ya parchada de Windows 2000 y XP (pero no Vista), gracias a la falta de cuidado de muchos usuarios que no han instalado el parche aún.

Aunque no está claro exactamente qué haría este gusano, lo cierto que las redes infectadas están comprometidas y bien podría darse el caso que organizaciones enteras caigan a partir de una sola infección.

¿Solución? Si en la organización en la que trabajas / eres cliente no ha tomado la previsión de parchar la vulnerabilidad por ti, pregunta y exige que lo hagan. Si tienes actualizaciones sin instalar en Windows, hazlo aunque signifique instalar otras cosas. Si ya estás infectado, infórmate de cómo corregir el problema con tus wizards. El patch se encuentra aquí; usalo si tienes privilegios de instalación. También puedes seguir las instrucciones preventivas que ofrece F-Secure.

El patch, sin embargo, es prevención: si ya estás infectado la situación es más grave porque no hay una solución aparente todavía. Como dice F-Secure, cada vendedor de antivirus tendrá su propia solución, porque la desinfección este gusano es compleja y podría requerir apagar partes de la red local.

Addendum viernes 23 de enero: F-Secure ha estimado un conteo de infecciones por países, y hay una buena noticia: el Perú tiene alrededor de 0.1% de las infecciones reportadas, frente a Brasil con casi 12% y China con 15%. Un dato fascinante más: al parecer no infecta computadoras con teclados en ucraniano... a pesar del alto conteo de infecciones en Ucrania, que podrían ser computadoras con teclados en ruso o idiomas europeo occidentales.
-

2 comentarios:

Jorge Meneses dijo...

Una mejor. Pasate a GNU/Linux y olvidate de los virus =P

Eduardo Villanueva Mansilla dijo...

Mejor todavía: tengo una Mac.

Pero en el trabajo tengo que usar Windows, así que... sigo siendo parte del hoi polloi.