Hace 13 años | Por jceasy a publico.es
Publicado hace 13 años por jceasy a publico.es

Más de 380.000 ordenadores españoles formaron parte en el segundo trimestre de este año de redes de ordenadores zombis controlados por un tercero, según un estudio realizado por Microsoft sobre equipos con sistema operativo Windows.

Comentarios

pacoss

#1 Prueba a limpiarlo. Guarro.

LarryWalters

#4 Pues limpia la máquina que no te vuelva a pasar. Quiero decir que te puede pasar, pero lo puedes corregir y evitar.

cuthbert_grau

#7 #9 La cosa es que formateé el ordenador, le reinstalé todo, etc. y sigue pasando, así que he dicho a mis contactos que me pongan como spam y que pasen de los mails.
Lo más increible de todo fue la primera vez que me pasó. La gente me contestaba los mails preguntándome si:
- Tenía problemas de dinero.
- Si era un pluriempleo.
- Que les diera información para hacerlo ellos también.
Sí, meneantes, hay gente así.

ikerbera

#12 Prueba cambiando la contraseña de tu cuenta de correo. A un par de amigos les pasó y no tenia ni puta idea de como solucionarlo (vamos, que hice lo mismo que tu) hasta que apareció un compañero de curro que le había pasado lo mismo y que al cambiar de contraseña se le solucionó. Vamos, que le habían robado la cuenta para hacer spam ahí a lo bestia y a mis dos colegas también, porque se les solucionó desde entonces. Como nota curiosa, todos los emails robados eran de hotmail

cuthbert_grau

#13 ¡¡Pues los haré cuando llegue a casa!! MUCHAS JRACIAS DE ANTE BRASO.

LarryWalters

#12 Puede que no sea cosa del ordenador, puede que tengan tu contraseña de correo (como dice #13), o puede que simplemente manden los emails a tus contactos desde otro email cambiando el remitente. Si dices que has formateado y todo... También puede ser que el S.O. que instalas, si no es oficial, lleve algún troyano de por sí, o alguno de los programas que instalas.

D

#24 Lo mejor es que dicen que no almacenan contraseñas, que te lo juran por esnupi.

Campechano

#12 Si formateas el ordenador y lo reinstalas todos, incluido los cracks de los programas, como que te quedas igual roll

cuthbert_grau

#35 Tengo instalados 3 programas, y todos originales, incluido el S.O. Así que por ahí no viene lo del error...

namikata

#12 a mi me pasaba como a ti. Siempre he cuidado bastante por donde ando y lo que descargo, pero un dia de buenas a primeras empece a "enviar correo" desde mi cuenta. Me di cuenta por que me llegaban un monton de "no se ha podido enviar". Tenía una contraseña de 8 caracteres. Cambiando la contraseña se arregló. Ahora tengo una de 31 caracteres y si puedo, intento utilizar Ubuntu (cuestion de gustos).

Por si a alguien le interesa, mi contraseña es:
*****************************

(anda, si me lo cambia por asteriscos!!!)

PD: no creo que nadie... pique...verdad?...

RamonMercader

#12 eso es por entrar en quien me ha eliminado de msn o sitios por el estilo. Cambia la contraseña

ikerbera

#4
Vale que tu argumento demuestra que le puede pasar a cualquiera, pero tu puedes solucionarlo. A mi alguna vez también me ha pasado pillar spyware o derivados por meterme donde no debía y lo he solucionado porque sabia que algo no iba bien y sabia que me había metido en sitios peligrosos.
#3 Está hablando de la gente que se mete en sitios que no conoce (o conoce demasiado bien), le entra algún virus que le empieza a putear el sistema y te pide ayuda con la única explicación de que le pasa algo raro. Y eso los que tengan #AmigoInformático y se dan cuenta de que algo anda mal con su ordenador.

a

#4 jajajajaja me ha gustado lo del "hijo yonki" le da un toque de humor negro al hilo lol

Onysablet

#3 Yo no soy informatico pero "algo" se, por eso siempre intento corregir mis errores y muchas veces lo he logrado pero otras... me ha resultado imposible

En estos segundos casos suelo consultar y si aun no puedo pues paso al plan de rescate, que es pedir ayuda a alguien que sepa >_>

D

#3 Yo hace mucho de dejé de ser un #AmigoInformático para convertirme en #20€lahora. La salud te lo agradece. Y los clientes también.

LarryWalters

#19 Yo lo intento y casi lo he conseguido, pero la familia (tanto de sangre como política) sigue considerándote #AmigoInformático. Suerte que tienes.

kiriranxelo

#19 Yo, visto que lo de cobrar dinero no se lo tomaron bien, he aprendido a cobrar en especies. Que si una botellita de vino de mi tío cada vez que me llama porque le va todo muy lento, que si un masaje del amigo que ha estudiado físio, un porrete... todos podemos aportar algo

MR_samson

#19 Yo soy de tu club. También es cierto que no le cobro a todo el mundo, normalmente hago las cosas gratis, una vez o dos, cuando lo empiezan a coger de costumbre les corto el grifo rápidamente. A todos nos gusta ayudar y que nos ayuden, pero otra cosa es ser el pringao que curra gratis.

#28 A mi me da igual que no se lo tomen bien, simplemente les digo; ve a la tienda, cuando les cobran 40 euracos o más por limpiarle el pc, empiezan a valorar un poquito más tu trabajo y hasta te agradecen que les cobres poco.

D

#8 Puedes usar el hashtag tú misma, que no muerdo

De todas formas no me la suda aunque use Linux, porque las botnets son un problema de todos (SPAM, ataques a TPB...). Por eso hago lo que puedo para erradicar Windows del mundo.

Usar Windows perjudica tu seguridad y la de los demás: ¡Ayúdanos a erradicarlo!

#17 El dreamweaver es una mierda. No lo he probado, pero sé que es WYSIWYG: eso me basta. Y los juegos... bah, más de la mitad tiran bien en Wine.

#26 Pst, que los que hicimos el ataque lo hicimos conscientemente. Los de la botnet eran los que atacaban The Pirate Bay.

D

#43 Dreamweaver es una mierda, y dices que no lo has probado
...

Seta_roja

#43 me remito al comentario de #45. Huele a incoherencia...

D

#45 #48 El WYSIWYG es una mierda. Dreamweaver es WYSIWYG. Por tanto, Dreamweaver es una mierda, más si tenemos en cuenta que es privativo (eso ya es un punto en contra).

#47 igual alguien usó alguna, pero la mayoría era de origen humano. De Anon sólo se dice "we have the botnets". El resto de veces somos o Anonymous o TPB los atacados por botnets.

Seta_roja

#49 no sólo tienes la parte visual de WYSIWYG, ya que tb tiene vista de código. Estoy de acuerdo en que los WYSIWYG son una mierda, y el hecho de que sea privativo, pues más o menos también es una mierda... Pero sigue siendo un programa que no puedes valorar sin haberlo probado, porque no sabes si tiene cosas buenas frente a las cosas malas que conoces que tiene.

Estoy bastante de acuerdo en tu apreciación sobre este programa en concreto y añado que a mi tb me parecen mierda muchos programas con legiones de usuarios después de haberlos probado, pero por lo menos lo digo con conocimiento de causa y no por oídas ni por inquina.

y ya sabemos todos que para código lo mejor es el bloc de notas a pelo!

D

#43 http://pandalabs.pandasecurity.com/4chan-users-organize-ddos-against-mpaa/
http://hacktivistas.net/node/51
Alguna botnet estoy seguro se utilizó, y así lo aseveran varios medios.

RubenC

#47 Y esos medios lo saben porque arrestaron a un paquete TCP y le hicieron un interrogatorio, no?

D

#8 y que tiene que ver que uses Linux? (Imagino que te refieres, de hecho a GNU/Linux).

Solo usando las carpetas kde autostart o .gnome start, o .bashrc o .bash_profile, puedo hacer que tu GNU/Linux sea un zombie en una botnet. No se necesita acceso root a la maquina para abrir una conexión a un servidor irc, y controlar tu sistema. Además, tu sistema lo quieren para DDoSear y Spamear, para lo que tampoco necesitan root.

Ejemplo:

http://geocities.ws/thezart/shellbot.txt

Ese código en perl, con permisos +x y metido en tu carpeta de inicio de gnome o kde, hace que tu amado GNU/Linux sea un zombie

Si todos siguieran el consejo de #43, lo popular serían este tipo de malwares, y no los de windows.

isilanes

#53, ¡qué razón tienes! Ahora te reto a que accedas a las carpetas que dices en mi ordenador. Lamentablemente, para tí, no puedes. Si me das acceso de usuario a tu PC, te puedo borrar el HOME. ¿Eso me convierte en hacker? Pues no, igual que lo que tú dices no es un ejemplo de malware.

Cualquier SO puede tener comportamiento aberrante si su legítimo dueño lo instruye para que lo haga, ¡menudo descubrimiento! Si haces "rm -rf /", Linux te borrará la partición raíz, exactamente igual que si haces "ls" te muestra una lista de los ficheros que contiene el directorio actual. Eso no es una infección por malware, es simplemente obedecer las órdenes del usuario. Si tu .bashrc contiene la línea "rm -rf ~/", la siguiente vez que hagas login, se te borrará el home.

Una infección involuntaria sería lo siguiente: me mandan un PDF adjunto en un e-mail; este PDF contiene código malicioso; lo abro con mi lector favorito y lo leo sin problema (no me entero de que haya problema ninguno); mi lector de PDFs, al leer la parte que contiene el código malicioso, arranca un proceso que convierte a mi PC en zombie, o cualquier otro efecto negativo; el proceso sigue ejecutándose indefinidamente, sin que yo me entere de que estoy "infectado".

Cuando esto pueda ocurrir en un PC con Linux, me avisas.

D

#54 trato hecho.

Me has dicho que al abrir un pdf se ejecute código arbitrario en el contexto de la aplicación, y que cuando eso sea posible en linux te avise.

Vayamos por partes:

1. Microsoft Windows no tiene lector de pdf, entonces, estás hablando de un producto de terceros, y no de Microsft Windows en si.
2. Linux es un kernel, no un sistema operativo, así que no se como va a ser posible leer pdf's en un kernel.

Debido a que presupongo que lo que quieres decir es que en windows y con productos de terceros instalados, se puede ejecutar código arbitrario en el contexto de la aplicación, siempre y cuando esta aplicación sea vulnerable a algún tipo de problema de seguridad (stack-based buffer overflow, heap-bassed buffer overflow, integer overflow, format string...), y que lo que quieres es que te avise cuando eso sea posible en GNU/Linux, pues te aviso!

http://insecure.org/stf/smashstack.html

Ahí tienes un documento de 1996, escrito por Aleph 0ne (moderador de la lista bugtraq en aquel momento), donde explica como se puede explocar un stack-based buffer overflow en GNU/Linux.

Al día aparecen, señor #54 alrededor de 5 exploits funcionales que explotan defectos en software de terceros para GNU/Linux, y que consiguen ejecutar código arbitrario en el contexto de la aplicación, aprovechando estas técnicas y sus versiones mas evolucionadas (libgate.so, back-to-libc, etc)

Si todo esto te preocupa, te recomiendo que instales el parche grsec en tu kernel, y que compiles todos tus programas con gcc propolice (o similares). Aún y así, te podrán seguir ejecutando código con técnicas mas avanzadas, pero habrás conseguido mejorar mucho la seguridad de tu GNU/Linux. Por cierto, Windows 7 lleva por defecto estas protecciones, pero bajo nombres comerciales de Microsoft. Ubuntu GNU/Linux, por ejemplo, no las lleva.

Un saludo, y de nada por el aviso

P.D. Soy un feliz usuario y desarrollador de software libre, e intento evangelizar a quien puedo para que abandone el software privativo en general, y Microsoft Windows en particular, pero lo hago sin cargo de conciencia, por que ni engaño a nadie, ni hablo desde la ignorancia, #54.

MrChupete

Cerebrooooos

D

Errónea. Debería poner:
España es el tercer país del mundo con más votantes zombis

driver0

Tendrán que crear antivirus necrófilos lol
http://www.alasborricadas.com/post/1312329894

tocameroque

¿Y qué pasó con la lituana...que estoy en ascuas!!!!

XAbou

#22 Pues que le comió ... toda la RAM.

carballet

¿A partir de cuantos Ghz deja ser ser Zombie para ser Infectado?

lordraiden

#34 Eso era antes los popups con la version 5 son practicamente historia, pero puede ser que Comodo IS no este pensado para el usuario mas "noob".

R5297

#57 Me has convencido, voy a darle una oportunidad, que estoy del anuncio del avira harto. Y no me fio mucho del MSE2.

lordraiden

#65 Si te manejas bien con los ordenadores y le dedicas 10 minutos a entender como funciona te aseguro que no usaras otro programa. Siempre puedes instalar todo (sandbox, defense+, firewall) menos el Antivirus y luego instalar un antivirus que te guste mas.

R5297

#67 ¿Has tenido problemas con el antivirus y por eso lo desaconsejas? O simplemente me avisas de que puedo hacerlo por si uso otro en el que confio. En caso afirmativo cual me recomiendas.

lordraiden

#69 lee #71

#73 Gracias

l

#71, uso Linux
Creo que querías responder a #67 y no a mí

D

Si es que es imposible que en menéame no salga una noticia relacionada con la SGAE!

PussyLover

Normal, está lleno de incultos que no saben leer lo que pone en pantalla ni mirar de quien procede y ejecutan todo a su paso.

D

#61 Bueno, no hay problema.

Con una política de usurio correctamente configurada puedes bloquear el acceso a los puertos USB y a la unidades de DVD.

Incluso puedes escoger que periféricos dejas conectar a tus usuarios (por ejemplo una adeterminada impresora).

d

La verdad, con lo sencillo que es, es muy difícil educar a un usuario para un uso responsable del ordenador, sobre todo con la brutal publicidad de las empresas antivirus que lo inundan todo, que hacen creer a muchos que están más seguros que en la NASA usando la cuenta de administrador (falsa sensación de seguridad lo llaman). Resulta muy curioso que mucha gente sepa configurar un antivirus o un firewall (algunos incluso han llegado a instalar y configurar cosas extraordinamente complicadas como GsWall o SELinux) pero no sepan cosas más sencillas como crear un usuario limitado (2 clicks) o formatear en NTFS (otros dos clicks), o que nunca hay que responder a los correos tipo ¿quiere usted un sueldo extra? o ¿quieres ver fotos de sandra bullock en pelotas?.

Con este panorama no sé qué vamos a hacer.

mahuer

Yo me lo bajo todo de http://www.malavida.com que sé que está todo verificado, para todo lo demás, linux.

lordraiden

Una suite de seguridad gratuita como Comodo Internet Security es todo lo que hace falta para estar protegido.

Test de protección:
http://www.ekaitse.ee/EKAITSE_TORJETEST_2010_ENG.pdf

R5297

#29 Cualquiera de mi clase, (estudio caminos) le dices que se instale algo que le hace un par de preguntas cada vez que quieres abrir algo por primera vez en inglés. Y te dicen que te vayas a la mierda, que están super contentos con su portátil con pantalla panorámica, y su IE6 con 4 barras instaladas y escasa visión para ver el tuenti (única utilidad de los ordenadores portátiles en mi facultad).

Este comentario ha sido socialmente comprobado.

D

Mola, estos ordenadores los usan para atacar la SGAE y a la web del ministerio de cultura sin que el usuario se de cuenta, lo mejor de todo es que en su mayoría son portadores del famoso sistema operativo caro o de pago, conocido como Windows.

Paradigmas de la tecnología de pago, que aún por encima que la pagas, va y se vuelve en tu contra. Algún día acusarán a alguien de atacar una web con esto de la nueva ley, el caso es que no se enterará el usuario y a lo mejor buscan alguna prueba para demostrar su culpabilidad, ya me lo imagino al infectado usuario declarando en el jucio:

- Esque ya sabía yo que no debía aceptar la fotico de la jenyxxx@hotmail.com que me desia el antivirus, caution.... pero estaba tan buenorra......si yo no se na de hacking, na má lo vi en una pelicula y no entendí na.

kumo

#26 Me da que no sabes como se hicieron esos ataques, verdad? Más que nada porque no se usaron ordenadores zombie, ni dependían de un sólo sistema operativo.

Somos el tercer país con más usuarios ordenadores zombie y el primero en políticos corruptos...

D

Hace que no hay virus en mi empresa años....

Os doy unos consejillos que yo utilizo en mi empresa para estar a salvo de bichos malos en los equipos Windows 7

1) Capitan Obvious: Un buen antivirus (Avira, además es gratis)
2) Spybot Search & Destroy (Anti Spy-ware)
3) Actualizaciones de Windows al día
4) Firewall de Windows activado con todos los puertos de entrada cerrados
5) Desactivación de carpetas compartidas.
6) Trabajar con un usuario sin permisos de administrador
7) Activar el control de cuentas de usuario
usar software original

Seguridad perimetral

Nuestros servidores son LINUX y están configurados de la siguiente manera.

Tenemos un Proxy Squid + Dansguardian + el módulo Clamav

Todos los equipos Windows acceden a Internet a través de él y el mismo se encarga de limpiar de porquerías las webs que visitamos.

Nuestro servidor de correo electrónico (posfix) tiene instalado Spamassasion + Postgrey +MailScanner (con clamav, Avira, Bitdefender, NOD32 y AVira server).
Esto asegura que no nos va a llegar ninguna porquería por email.

Firewall entre el router y la LAN interna (LINUX SmoothWall)

Además, todo el software que se descarga de Internet primero se analiza en uno de los Servidores LINUX con un script que utiliza cinco motores antivirus.

Obviamente hay que tener conocimientos técnicos avanzados para montar todo esto pero el coste de Hardware es muy pequeñito (dos servidores del año de la Polka).

Os aseguro que hace que no tenemos problemas con virus más de cinco años.

nRoK

#56 En mi empresa tenemos similares características y aparte de que Windows 7 lo tienen de momento 4 gatos poco vas a poder hacer con los amiguetes que se traen los virus de casa via usb.

Mismamente el Conficker nos lo comimos enterito hasta que las firma de antivirus le daba por detectarlo _, es dificil que los que tienen XP y estén en departamentos tipo I+D no acaben con permisos de administrador, firewall desactivado y compartir archivos e impresoras activado U_U (y los que no también se comieron el virus así que...).

pranilla

y cómo se sabe si uno tiene un zombi en casa?

D

¡Viva Windows XP SP1 sin ningún parche!

times0000

#39 Tu sabes que el SP1 es un compendio de parches ¿no?

Supongo que te referias al Windows XP sin nada, ni siquiera el SP1.

J

Después de 28 semanas los zombis, no son zombis, son infectados.

D

NORMAL ... algunas personas se comparan un pc para chatear , no saben nada de nada sobre antivirus , firewall y / o anti spyware/malware ,,, y abriendo cualquier pahgina web , cualquier correo ¡¡¡¡

Si ya sabiendo y mucho te joden .... imaginate el que va por libre , jajajajaj carnaca de cañon

D

Vaya, 350.000 ordenadores zombies, pues ahora mismo me pongo a bajar una peli, y ya seremos 350.001 (si no lo era ya antes), los que atacaremos a la SGAE, je je

D

Y la única forma de detenerlos es dispararles en la CPU.

D

WE ARE A LEGION! lol

cosmonauta

No negaré la veracidad del estudio, pero me parece curioso que, según microsoft, los países con más ordenadores infectados también sean unos de los que más usan copias sin licencia.

Quizás es verdad, quizás no. Lo que es seguro es que pronto dirán que las copias pirata favorecen el spam.

tommyx

Para poder comprar un ordenador uno tendria que tener un carnet de usuario... sino, fuera.

lo del amigoinformatico, yo lo solucioné hace tiempo, debido a mis ideales, o usan un linux o simplemente no les toco el software propietario y/o pirata que tienen.

w

#37 Hay otra opción muy buena, haces 3 o 4 chapuzas por ahí y ya no te vuelven a llamar.

D

El dilema esta entre usar juegos en Windows y que los virus te coman el PC, usar mac y gastarse un paston o usar linux y usar dreamweaver, after effects y los ultimos juegos ... oh wait!

l

Wow, ¡estamos en el podio! Demos gracias a Microsoft y a nuestros expertos usuarios que lo han hecho posible

lordraiden

#68 No he tenido problemas pero si te gusta otro puedes usarlo.
Gratuitos te recomendaria AVG y Avast Free
Y si te gusta pagar Norton o Kaspersky lol

Pero vamos prueba el que viene con Comodo y si no te convence lo cambias, ten en cuenta que por ir integrado con Comodo el ordenador te ira mas fluido.

Ademas desde Comodo han anunciado una nueva teconologia que saldra antes de Navidad, segun ellos es una "pasada" pero hasta que no consigan la patente no la van a anunciar.