ESET Latinoamérica – Laboratorio

Gusano Conficker: parchee inmediatamente

noviembre 29, 2008 8:09 pm

En las últimas horas hemos recibido una gran cantidad de consultas de usuarios latinoamericanos sobre el mensaje de error Generic host process for win32 service error” que aparece al iniciar la computadora.

Esto posiblemente se debe a una infección con el gusano detectado por ESET NOD32 como Win32/Conficker.A/B/C que ha registrado una alta tasa de propagación en los últimos días a través del puerto 445 y explotando una vulnerabilidad solucionada por Microsoft el pasado 23 de octubre, oportunidad en la que apareció el Gusano Gimmiv. A continuación se puede ver el aumento de tráfico en el puerto mencionado, a través informes de ISC SANS.


En ese momento recomendamos instalar inmediatamente la actualización crítica MS08-067 desde el sitio de Microsoft. Hoy, volvemos a sugerir lo mismo en forma urgente. Tal y como indica Microsoft, la actualización se debe instalar en cualquiera de estos sistemas vulnerables.

  • Microsoft Windows 2000 Service Pack 4
  • Windows XP Service Pack 2
  • Windows XP Service Pack 3
  • Windows XP Professional x64 Edition
  • Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003 Service Pack 1
  • Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition
  • Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 with SP1 for Itanium-based Systems
  • Windows Server 2003 with SP2 for Itanium-based Systems
  • Windows Vista and Windows Vista Service Pack 1
  • Windows Vista x64 Edition and Windows Vista x64 Edition Service Pack 1
  • Windows Server 2008 for 32-bit Systems
  • Windows Server 2008 for x64-based Systems
  • Windows Server 2008 for Itanium-based Systems

Debido a que la actualización no ha reportado problemas, por favor instálela en sus sistemas y filtre adecuadamente el puerto 445 en su Firewall. Mientras tanto, los usuarios de ESET NOD32 siempre estuvieron protegidos, debido a que detectamos el gusano desde el primer momento.

Actualización: más información sobre Conficker en nuestro Blog.

Actualización II: más información sobre Conficker en el artículo Conficker en números.

Cristian

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.79


187 Comentarios en “Gusano Conficker: parchee inmediatamente”

Páginas: [10] 9 8 7 6 5 4 3 2 1 » Mostrar todos

  1. ESET Latinoamérica – Laboratorio » Blog Archive » WSUS: actualizaciones centralizadas en las empresas dijo:

    [...] malware que ataca las vulnerabilidades que son corregidas con estas actualizaciones. Recordamos que Conficker, conocido gusano que aprovecha fallas en Windows, ha causado daños por más de 9100 millones de [...]

  2. Consejos contra el malware “Seguridad en contraseñas” | Blog.AtHack.Net dijo:

    [...] aparición del gusano Conficker en octubre de 2008, con sus altos índices de propagación, puso en alerta nuevamente sobre los [...]

  3. ESET Informa: Conficker cumple un año entre las amenazas informáticas de mayor Propagación | Noticias | General | e-Volution dijo:

    [...] El Laboratorio de ESET Latinoamérica alertó de la amenaza en su blog, donde también está disponible la dirección de descarga de la actualización de Microsoft para los usuarios que aún no la han descargado: http://blogs.eset-la.com/laboratorio/2008/11/29/gusano-conficker-parchee-inmediatamente/ [...]

  4. Elimina el gusano Conficker de tu ordenador « Mundo PC de Oscar dijo:

    [...] posible que la amenaza de Conficker haya sido sobrevalorada, pero es difícil predecir qué ocurrirá si la variante C consigue [...]

  5. Amenazas informáticas más destacadas de Septiembre según ESET | LIA Solutions Blog dijo:

    [...] el segundo lugar se mantiene Win32/Conficker con el 4,52 por ciento del total de detecciones. Conficker es un gusano que se propaga utilizando [...]

Páginas: [10] 9 8 7 6 5 4 3 2 1 » Mostrar todos

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2013 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.