Geek the Planet


Seguridad no image

Published on abril 5th, 2009 | by Angelfire

0

Nueva versión de Nmap detecta el gusano Conficker

Conficker, también conocido como Downup, Downandup y Kido, es un gusano informático que apareció en octubre de 2008, que ataca el sistema operativo Microsoft Windows. El gusano explota una vulnerabilidad en el servicio Windows Server usado por Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008, y el beta de Windows 7.[1]

El virus se propaga a sí mismo principalmente a través de una vulnerabilidad del desbordamiento de búfer del servicio Server de Windows. Usa una solicitud RPC especialmente desarrollada para ejecutar su código en el computador objetivo.

Cuando ha infectado un computador, Conficker desactiva varios servicios, como Windows Automatic Update, Windows Security Center, Windows Defender y Windows Error Reporting. Luego se contacta con un servidor, donde recibe instrucciones posteriores sobre propagarse, recolectar información personal o descargar malware adicional en el computador víctima. El gusano también se une a sí mismo a ciertos procesos tales como svchost.exe, explorer.exe y services.exe.


El gusano Conficker está recibiendo mucha atención debido a su gran escala (en millones de máquinas infectadas) y avanzados mecanismos de actualización. Gracias a la investigación por Tillmann Werner y Félix Leder el proyecto Honeynet y la implementación por Ron Bowes, David Fifield, Brandon Enright, y Fyodor, se encuentra disponible una nueva versión de Nmap que puede escanear a distancia y detectar las máquinas infectadas.

Para buscar el conficker con Nmap se debe usar el siguiente comando:

nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 [targetnetworks]

Después de la escaneada, en la parte inferior aparece un informe, en las máquinas limpias aparece algo como: “Conficker: Likely CLEAN” (Conficker: Problablemente LIMPIO), mientras que en las máquinas infectadas aparece algo como “Conficker: Likely INFECTED” (Conficker: Probablemente INFECTADO).

Ver Más: Help Net Security

Tags: , , , , ,


About the Author

Systems Engineering, Computer Systems Specialist, Social Engineering Specialist. Social Media Analyzer. Usability and SEO enthusiasm (Este es mi perfil de Twitter...)



Comments are closed.

Back to Top ↑