Android

Conficker crv baca natrag s novom varijantom

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute
Anonim

Conficker / Downadup crv uspio je skočiti na milijune računala širom svijeta, ali nakon što je inicijalno inficirao računalo, to je stvarno djelovalo kako bi se širilo i nije uzrokovalo daljnje štete. Do sada.

Symantec danas izvještava da je pronašla novu varijantu virulentnog crva koji će identificirati protuvirusni softver ili alate za analizu sigurnosti koji se pokreću na zaraženom računalu i pokušati isključiti te programe. To je snažan signal da crvotočni tajanstveni kreatori nisu napustili svoje stvaranje pred svjetskom pozornosti, kao što su neki u teoriji teorizirali, ali još uvijek imaju planove da se riješe njihovog posla.

Vincent Weafer, Potpredsjednik Symantec Security Response kaže da je tvrtka vidjela samo novu varijaciju kao ažuriranje koje je poslano postojećem crvu na honeypot (stroj koji je namjerno ostao zaražen da gleda na ažuriranja i promjene). Symantec još nije vidio tu funkcionalnost u novoj varijanti crva koja se može širiti sama, kaže Weafer, ali to možda dolazi.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Osim toga do štrajka protiv sigurnosnog softvera, što je uobičajena taktika za zlonamjerni softver, nova funkcionalnost također proširuje popise domena. Conficker će svakog dana provjeravati ažuriranja od 250 do 50.000. Ovo je jasan pokušaj da se suprotstavi industrijskoj koaliciji koja svakodnevno pokušava blokirati pristup tim područjima.

Ta koalicija je u velikoj mjeri uspješna, kaže Weafer, ali dok je sposobnost crva da dosegne domenu za ažuriranje znatno smanjena, to je ne nula. Ako se jedno zaraženo računalo u mreži može prikriti kako bi preuzelo ovo ažuriranje, možda će ga moći širiti na druge već zaražene računala pomoću peer-to-peer sposobnosti. Weafer procjenjuje trenutne infekcije u stotinama tisuća, od milijunima nakon teškog svjetskog napora čišćenja širom svijeta.

Također, Symantec je još uvijek u procesu ispitivanja novog koda, prema Weaferu i još uvijek može pronaći druge nove trikove u novu varijantu.

Da biste zaštitili Conficker crv, najprije provjerite jeste li instalirali zakrpu koja zatvara ciljanu rupu u servisu Microsoft Server. Zatim zaštitite sve mrežne dionice i administratorske račune s jakom lozinkom, jer će Conficker nastojati pogoditi one jednostavne.

Konačno, možete blokirati treću infekciju crva, koja otima palce i druge uklonjive medije, onemogućavanjem Autorun na Windows, PC World ima dostupan preuzimanje koji može automatizirati taj korak za korisnike Windows XP i Microsoft je objavio priručničke upute. Pogledajte moj izvorni post Conficker za više informacija o tome kako se širi.