<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Downadup</title>
	<atom:link href="http://www.fayerwayer.com/tag/downadup/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 14 Feb 2012 20:00:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Gusano Downadup infectó a más de 5,4 millones en sólo 4 días</title>
		<link>http://www.fayerwayer.com/2009/01/gusano-downadup-infecto-a-mas-de-54-millones-en-solo-4-dias/</link>
		<comments>http://www.fayerwayer.com/2009/01/gusano-downadup-infecto-a-mas-de-54-millones-en-solo-4-dias/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 15:58:09 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Downadup]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=16652</guid>
		<description><![CDATA[La semana pasada se estimó que el virus Downadup , también conocido como Conficker, había infectado a más de 3,5 millones de computadoras. Ahora F-Secure acaba de anunciar que en tan sólo cuatro días, la cantidad subió a 8,9 millones [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-16653 alignright" title="virus" src="http://www.fayerwayer.com/up/2009/01/virus21.jpg" alt="" />La <a href="http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/">semana pasada</a> se estimó que el virus Downadup , también conocido como Conficker, había infectado a más de 3,5 millones de computadoras. Ahora F-Secure acaba de <a href="http://www.f-secure.com/weblog/archives/00001584.html">anunciar</a> que en tan sólo cuatro días, la cantidad subió a 8,9 millones de máquinas Windows contagiadas.</p>
<p><strong>Links:<br />
- </strong><a href="http://www.f-secure.com/weblog/archives/00001584.html">Calculating the Size of the Downadup Outbreak</a> <em>(F-Secure)</em><strong><br />
</strong><em>-</em> <a href="http://www.symantec.com/es/mx/security_response/writeup.jsp?docid=2008-112203-2408-99">Instrucciones y programa para eliminarlo en español</a> <em>(Symantec)<br />
- </em><a href="http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml">Más ayuda y programas para eliminarlo en inglés</a> (<em>F-Secure)<br />
- </em>Programas Antivirus gratuitos: <a href="http://www.avg.com/la-es.product-avg-anti-virus-free-edition">AVG Free</a> &#8211; <a href="http://www.avast.com/esp/download-avast-home.html">Avast!</a> &#8211; <a href="http://es.clamwin.com/">ClamWin</a> (código abierto)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/gusano-downadup-infecto-a-mas-de-54-millones-en-solo-4-dias/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>3,5 millones de máquinas Windows infectadas con gusano Downadup</title>
		<link>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/</link>
		<comments>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 22:11:54 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Downadup]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=16484</guid>
		<description><![CDATA[El programa malicioso, conocido como Conficker, Downadup, o Kido fue descubierto en octubre del 2008. A pesar del parche liberado por Microsoft, ya hay más de 3,5 millones de computadoras infectadas. Una vez en tu computador, el gusano busca el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-16491 alignright" title="computer_worm" src="http://www.fayerwayer.com/up/2009/01/computer_worm.jpg" alt="" width="300" height="307" />El programa malicioso, conocido como Conficker, Downadup, o Kido fue descubierto en octubre del 2008. A pesar del <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">parche liberado por Microsoft</a>, ya hay más de 3,5 millones de computadoras infectadas.</p>
<p>Una vez en tu computador, el gusano busca el archivo ejecutable de Windows llamado <code>"services.exe"</code> y luego pasa a formar parte de dicho código.</p>
<p>Luego se copia en la carpeta del sistema de Windows como un archivo del tipo <code>"dll"</code>, se retitula con un nombre de entre 5 y 8 caracteres cómo <code>"piftoc.dll"</code>, modifica el <a href="http://es.wikipedia.org/wiki/Registro_de_Windows">registro de Windows</a> para finalmente ejecutar el archivo <code>"dll"</code> infectado como un servicio del sistema.</p>
<p>Una vez que el gusano está instalado, crea un <a href="http://es.wikipedia.org/wiki/HTTP">servidor HTTP</a>, borra rastros de su instalación y comienza a bajar programas y archivos de sitios maliciosos.</p>
<p>Pero el Downadup tiene una inteligencia adicional, ya que usa un complicado algoritmo que genera miles de nombres de dominio diferentes cada día, como por ejemplo <code>mphtfrxs.net,imctaef.cc,hcweu.org</code>, etc&#8230; pero sólo uno de ellos es válido y es el que realmente usa para conectarse a la nave madre. Esta estrategia hace casi imposible rastrear sus quehaceres.</p>
<p><span id="more-16484"></span></p>
<p>Según <a href="http://www.f-secure.com/f-secure/pressroom/news/fs_news_20090107_01_eng.html">F-Secure</a>, la siguiente lista muestra la cantidad de <a href="http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP">IPs</a> infectadas a nivel mundial</p>
<ul>
<li>China &#8211; 38.277</li>
<li><strong>Brasil &#8211; 34.814</strong></li>
<li>Rusia &#8211; 24.526</li>
<li>India &#8211; 16.497</li>
<li>Ukrania &#8211; 14.767</li>
<li>Italia &#8211; 13.115</li>
<li><strong>Argentina &#8211; 11.675</strong></li>
<li>Corea &#8211; 11.117</li>
<li>Rumania &#8211; 8.861</li>
<li>EEUU &#8211; 3.958</li>
<li>Reino Unido &#8211; 1,789</li>
</ul>
<p><strong>Links:<br />
-</strong> <a href="http://www.informationweek.com/blog/main/archives/2009/01/the_downadup_wo.html">The Downadup Worm Hits 3.5 Million</a> <em>(InformationWeek)<br />
-</em> <a href="http://www.symantec.com/es/mx/security_response/writeup.jsp?docid=2008-112203-2408-99">Instrucciones y programa para eliminarlo en español</a> <em>(Symantec)<br />
- </em><a href="http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml">Más ayuda y programas para eliminarlo en inglés</a> (<em>F-Secure)<br />
- </em>Programas Antivirus gratuitos: <a href="http://www.avg.com/la-es.product-avg-anti-virus-free-edition">AVG Free</a> &#8211; <a href="http://www.avast.com/esp/download-avast-home.html">Avast!</a> &#8211; <a href="http://es.clamwin.com/">ClamWin</a> (código abierto)<em></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/35-millones-de-maquinas-windows-infectadas-con-gusano-downadup/feed/</wfw:commentRss>
		<slash:comments>68</slash:comments>
		</item>
	</channel>
</rss>

