Conficker (Downadup) - nowa rodzina robaków komputerowych wykorzystujących do rozprzestrzeniania się lukę w zabezpieczeniach systemu Microsoft Windows, atakuje komputery na całym świecie.
Co ważne, rozprzestrzenia się nie tylko w Internecie, ale także poprzez urządzenia USB: pamięci masowe czy odtwarzacze MP3. Robaki Conficker (znane również jako Downadup) pobierają także inne złośliwe kody na zainfekowany komputer, pozwalając na przejęcie nad nim kontroli.
Zlokalizowano trzy warianty tego złośliwego kodu: Conficker A, B i C. Pierwsze infekcje wywołane przez tego robaka miały miejsce pod koniec listopada, lecz gwałtowny wzrost jego aktywności zaobserwowano dopiero w okresie poświątecznym.
Robak rozprzestrzenia się, wykorzystując w tym celu lukę w zabezpieczeniach MS08-067 usługi serwera Microsoft Windows.
Infekcja rozprzestrzenia się z wykorzystaniem zmodyfikowanych wywołań RPC (Remote Procedure Call - zdalne wywołanie procedury) do innych komputerów.
Komputery podatne na atak pobierają kopię robaka.
Robak ten rozprzestrzenia się również za pośrednictwem urządzeń magazynujących USB, w tym dysków USB lub odtwarzaczy MP3.
Zagrożenie jest tym poważniejsze, że robak ten dokonuje stałych aktualizacji, pobierając na zainfekowane komputery nowe wersje, korzystając w tym celu z różnych adresów IP, co utrudnia jego zablokowanie. Jednocześnie powstają kolejne warianty robaka, umożliwiające pobieranie innych złośliwych programów na zainfekowany komputer. Najprawdopodobniej oznacza to, że twórcy robaka planują w niedalekiej przyszłości przeprowadzenie z pomocą zainfekowanych komputerów ataku na dużą skalę.
Robak ten niezwykle przypomina zagrożenia sprzed kilku lat odpowiedzialne za epidemie Melissa i I love you.
Podobnie jak one także Conficker (Downadup) stara się zainfekować możliwie dużą ilość komputerów. Różnica polega na tym, że tamte robaki rozprzestrzeniały się za pośrednictwem dyskietek, podczas gdy Conficker korzysta w tym celu z urządzeń USB.
Conficker Downadup
Wirusy komputerowe |
Czw, 15 Sty 2009 15:17:35 +0100 |
Autor:
Redakcja
| Czytań: 9968
Pozostałe wiadomości w kategorii Wirusy komputerowe (326)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9630 pkt.
2
grzemach 850 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 130 pkt.
6
elmocamp 100 pkt.
7
Tommy 100 pkt.
8
Scoti 80 pkt.
9
sevar 60 pkt.
10
Maximus 50 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.