Kaspersky Lab ha detectado que múltiples variantes de Kido, un virus polimórfico, se están propagando ampliamente.
Net-Worm.Win32.Kido explota una vulnerabilidad crítica (MS08-067) en Microsoft Windows para propagarse por medio de redes locales y medios de almacenamiento extraíbles.
El gusano desactiva la restauración del sistema operativo, bloquea el acceso a sitios web de seguridad informática y descarga malware adicional en los equipos infectados.
Recomendamos a los usuarios que se aseguren de que sus bases de datos antivirus estén al día.
KIDOKILLER
Es un programa para eliminar malware de nuestra pc con sistema operativo Windows, para darnos cuenta si necesitamos esta aplicación cuando nos dirigimos a la pagina de Microsoft para descargar por ejemplo el Windows Live Messenger nos dirá si tenemos Firefox que no se puede encontrar la pagina osea no se puede acceder a la misma, y es imposible que una web tan grande este caida, eso es obra del malware llamado Net-Worm.Win32.Kido, esta herramienta creada por Kaspersky es muy útil ya que nos limpiara el ordenador de estos indeseados huéspedes, ademas este malware no solo afecta a la pagina mencionada anteriormente sino muchas mas, así que si quieres acceder a cualquier pagina y te parece extraño que no este disponible seguro es por este maligno. Resumiendo este programa escanea nuestro sistema en busca de malwares si encuentra alguno se encarga de desinfectarlo.
COMO CONFIGURAR KIDOKILLER POR MEDIO DE UN SCRIPT EN LINUX
Se debe configurar en linux un script que se ejecute y que cuando se inicialice un usuario en Windows, ejecute dicho script con el fin de escanear si este virus está infectando la PC windows y realice una limpieza mandado dicho archivo a cuarentena o eliminándolo del sistema.
Dicho script se guarda en el NetLogon para que cuando se inicialicen los equipos realice dicho escaneo y verifique la presencia del virus Kido en la máquina y haga el proceso de enviar a cuarentena o eliminar.

No hay comentarios:
Publicar un comentario