El Conficker entra en acción al instalar un falso antivirus.

Hasta el jueves pasado, el virus Conficker se dedicó únicamente a transmitirse y contagiar la mayor cantidad de computadoras posibles. Pero ahora, el gusano comenzó a instalar una aplicación antivirus falsa llamada SpywareProtect 2009 en las máquinas infectadas.
worm.jpg
Según un informe de Kaspersky, el gusano comenzó a usar la función peer-to-peer para transmitir nuevos archivos, incluyendo actualizaciones y el antivirus falso. La falsa aplicación aparece con la táctica de identificar amenazas en la computadora, para luego ofrecer limpiar la PC por US$ 49.95.
Además de la aplicación, Conficker se está actualizando en su variante .E que permitirá al gusano volver a propagarse a través de otra vulnerabilidad de Windows (MS08-067), e intentará detener los programas y bloqueos que existen hasta ahora para así alcanzar nuevos dominios. La nueva actualización suma también un mecanismo de autodestrucción para borrar automáticamente el gusano después del 3 de mayo de 2009.
Si aparece un pop-up en el navegador u algún otro indicador, es importante saber si la computadora está realmente infectada o no. Un buen método para averiguarlo consiste en ingresar en sitios de seguridad informática y antivirus. El Conficker suele bloquear el acceso a dichos sitios para evitar que el usuario pueda descargar un antivirus o actualización de seguridad. El Conficker Eye Chart permitirá ver rápidamente si la computadora está infectada o no, al mostrar seis imágenes de sitios de antivirus. Si no podemos ver alguna de estas imágenes, probablemente nuestra computadora se encuentre infectada.

link
 
Por eso ay que tener el antivirus bien actualizado, no quiere decir que se te pegue el virus pero ay un menor riesgo

Con el Conficker Eye Chart, Todo normal...
 
Por mucho que sea un super virus, se debe de tener la intervención del usuario para activar el mismo, ahora, cuál es el problema y beneficio a la vez, que yo no uso antimielda, entonces, ni corro riesgo de instalar un falso antivilus, ni corro riesgo de instalar el virus como tal...
Es más, me doy el lujo de coleccionar virus.. :p xD [les comparto (por mp) los que tengo en el PC del negocio, en el mío tengo muchos más.. :p]
 

Archivos adjuntos

  • Virus.rar
    861.9 KB · Visitas: 84
  • Virus2.rar
    865 KB · Visitas: 103
  • iinavg.rar
    393.6 KB · Visitas: 91
  • explore.rar
    751.5 KB · Visitas: 68
ojala algun dia no se te libren todos, la revelion de los virus XD
Bueno, me da miedito que alguien ajeno depronto le dé por... ¬¬, en fin, estoy haciendo un .cmd que los copie todos a una carpetica, los registre en el registro [valga la redundancia] y los autoinicie :p, ahí me daré cuenta si es peor el mero conficker o 60 virus varios ejecutados al tiempo... xDDDDDDDD

{El detalle es que los viritus no es que sean muy discretos y los coja el antishit fácil... :(, falta esperar que se colen algunos..}
 
Hola, no puedo ver la primera ni la tercera imagen, y hay que hago, AYUDA POR FAVOR
Recien le instale Windows XP a mi pc y no me esta actualizando nada, las actualizaciones automaticas estan activas pero no aparece el escudito amarillo para descargarlas, por panel de control, actualizaciones automaticas, sitio web de windows update, no me deja entrar, como si la pagina estuviera caida, QUE HAGO...
 
Mucho cuidado que si estan detras de un proxy las imagenes les van a salir asi esté infectada la estación, no se pueden confiar...
 
Alguien puede entrar a esta pagina "http://windowsupdate.microsoft.com/", desde mi pc no puedo entrar con ningun navegador (Internet Explorer, Moxilla Firefox, Google Chrome, Opera), no he podido actualizar mi windows, que me recomiendan.
 
que buena información, gracias a dios me salieron todas las imagenes por que acabo de instalar el vista y que mamera instalar de nuevo
 
Adivinen!!.. tengo un virus X, no he verificado si es ese, el punto es que me va a tocar ponerle anticoso ya que la gente ajena le queda grande no abrirlo... :cansado:
 
mi portatil esta OK :p :p

chartnormal.jpg


a ver si puedo decir lo mismo de mi desktop que no le he podido meter el sp3 y que tuvo el conficker, pero que aparentemente ya lo elimine :p