El virus infecta a más de 10 millones de PCs y sigue expandiendose ComenzandoEldia ComenzandoEldia.com
Publicado Por ComenzandoEldia

El Musical el Fantasma de la Ópera cerrara después de 35 años en Broadway

Por MisterDj1 / 15 Apr 2023

 "Ella es bien hermosa."Evelyn Rodríguez tiene una conexión muy especial con el Fantasma de la Ópera.  "Cuando tu ves a la g...

Publicado Por ComenzandoEldia

Más de 20 funcionarios locales y estatales enviaron una carta al presidente del Comité Judicial de la Cámara de Representantes, Jim Jordan solicitándole que cancele una audiencia programada para el lunes

Por MisterDj1 / 15 Apr 2023

Más de 20 funcionarios locales y estatales enviaron una carta al presidente del Comité Judicial de la Cámara de Representantes, Jim Jordan,...

Publicado Por ComenzandoEldia

Dominican American Chamber of Commerce reconoce trayectoria del legendario productor Negro Santos

Por MisterDj1 / 15 Apr 2023

 Dominican American Chamber of Commerce reconoce trayectoria del legendario productor Negro SantosVer videohttps://youtu.be/Zrua566qPk...

Publicado Por ComenzandoEldia

Qassem Soleimani El más alto líder militar de Iran es asesinado

Por MisterDj1 / 04 Jan 2020

Times Square,Nueva York.-Cientos de neoyorquinos han protestado este sábado en una marcha en Times Square y la 7ma Avenda en contra de la a...

Publicado Por ComenzandoEldia

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo

Por MisterDj1 / 07 Aug 2017

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo donde...

Publicado Por ComenzandoEldia

Encuentran los cuerpos sin vida de 14 personas, once hombres y tres mujeres en una fosa clandestina descubierta en el municipio mexicano de Valparaíso

Por MisterDj1 / 07 Aug 2017

Encuentran los cuerpos sin vida de 14 personas, once hombres y tres mujeres, fueron localizados en una fosa clandestina descubierta en el m...

»Lo Último | Noticias del Día..Más

El Musical el Fantasma de la Ópera cerrara después de 35 años en Broadway

 "Ella es bien hermosa."Evelyn Rodríguez tiene una conexión muy especial con el Fantasma de la Ópera.  "Cuando tu ves a la gente entrando y saliendo con una sonrisa...va ser difícil... me estoy emocionando", dijo Evelyn.Rodr...

MÁS »Lo Último | Noticias del Día..Más
MÁS »Entretenimiento
MÁS » Deportes
MÁS »Radio|Tv
MÁS »America Latina

»America Latina

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo

La Fuerza Armada de Venezuela dijo haber controlado un alzamiento militar en la 41 Brigada Blindada de Naguanagua, en estado Carabobo donde un grupo de oficiales y soldados se declararon en rebeldía el domingo contra el régimen del preside...

MÁS »America Latina

MÁS »America Latina

El virus infecta a más de 10 millones de PCs y sigue expandiendose

Publicado Por : ComenzandoEldia.com : domingo, 25 de enero de 2009 0 comentarios
ComenzandoEldia
Archivado bajo : , , ,
Nueva York,N.Y.-El virus se difunde a través de una vulnerabilidad de Windows Server, al que se conectan los sistemas operativos Vista, XP y 2000. Desde que fue identificado por primera vez en octubre del año pasado, su progresión parece imparable.

La compañía de seguridad F-Secure calculaba el pasado viernes en casi 9 millones el número de PCs infectados. Sólo cuatro días antes la cifra era de 2,4 millones, lo que demuestra la rapidez con que se expande Downandup.

Y eso con una previsión conservadora, ya que la cifra real de ordenadores infectados podría ser mucho mayor. Los expertos en seguridad recomiendan la instalación del parche MS08-067 de Microsoft para reparar sus efectos.

El virus actúa buscando un archivo ejecutable de Windows denominado “services.exe”, y se copia a sí mismo como un archivo con la extensión “.dll” y un nombre de 5 a 8 caracteres. Después es capaz de modificar el Registro de Windows, que controla algunas funciones clave de éste.

Una vez que el virus está instalando y funcionando, crea un servidor http, resetea el sistema de recuperación del PC (complicando la recuperación del ordenador infectado), y descarga archivos del servidor.

Algunas formas del malware descargan archivos desde un grupo de servidores o webs, por lo que es fácil localizarlas y controlarlas. Pero en el caso de Downandup el funcionamiento es más complejo.

Y es que su peculiaridad consiste en un complejo algoritmo que crea cientos de dominios diferentes cada día (como mphtfrxs.net, imctaef.cc o hcweu.org), por lo que es prácticamente imposible controlar desde donde se descarga los archivos.

Otra firma de seguridad, Trend Micro, cree que detrás de este ataque se esconde un grupo criminal que crea botnets, o redes de ordenadores controlados a distancia. Según Trend Micro, se trata de una amenaza híbrida que combina técnicas antiguas con nuevos métodos, y puede ser el primer paso en la creación de una red masiva de PCs zombi.

No hay comentarios: