CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

29/04/2011

Microsoft allibera actualització fora del cicle

Microsoft Microsoft allibera una actualització de la seua Eina d'eliminació de programari malintencionat de Windows, abril de 2011

Microsoft ajudarà al FBI en el seu esforç per a combatre la botnet Coreflood/Afcore, en alliberar una actualització fora de cicle per a la seua Eina d'eliminació de programari malintencionat. L'empresa normalment només actualitza l’eina el segon dimarts de cada mes i sembla que els criminals després de Coreflood tenien en compte aquest fet, ja que circulaven noves variants del cuc, alhora que Microsoft alliberava la seua actualització d'abril. Microsoft indica que l'actualització també ofereix millores addicionals en aquest motor, per a altres famílies de codi maliciós.

Coreflood està considerada una de les xarxes d’ordinadors mòbils (botnets) més longeves de tots els temps. Els experts estimen que la botnet porta activa més de 10 anys i podria haver infectat més de dos milions d'ordinadors durant aqueix temps. Una gran part de Coreflood està ara controlada pel FBI. Si un equip infectat contacta amb el servidor de control (Command&Control) del govern dels Estats Units, la botnet rebrà ordes per a apagar-se. No obstant això, aquesta finalització només és vàlida fins al pròxim reinicie. Els usuaris que vulguen eliminar definitivament el codi maliciós dels seus sistemes han d'utilitzar eines com la de Microsoft.

Font: The H Online

CSIRT-CV