PDA

Arată versiune īntreagă : Noua amenintare: Conficker worm



cristian0s
27.01.2009, 16:55
System Plus, alaturi de companii din intreaga lume, semnaleaza extinderea semnificativa a infectiei cu virusul Conficker (sau Downandup, Kido), detectat pentru prima data in octombrie 2008.

Conficker este un vierme; un program malitios ce se instaleaza pe un sistem de calcul ca apoi sa afecteze functionarea normala a acestuia, continuand sa infecteze si alte calculatoare, eventual chiar sustragand informatii confidentiale pe care sa le transmita celui care l-a creat.

Conficker se folosese de o vulnerabilitate existenta in sistemele de operare Windows (in Windows Server Service) pentru a se instala pe computerul victima, dupa care se ataseaza unor programe rulate in mod curent (svchost.exe, explorer.exe, services.exe). Desi scopul acestui vierme nu a fost inca stabilit, analistii se asteapta ca in viitorul apropiat cele peste 9 milioane de PC-uri deja infectate in intreaga lume sa fie folosite pentru un atac pe scara larga.

Printre simptomele infectarii se numara: dezactivarea Windows Automatic Update, Windows Security Center, Windows Defender si Error Reporting Service, precum si un trafic in retea deosebit de mare, ducand la congestionarea acesteia.

Expertii sustin ca este cea mai grava infectare din ianuarie 2003, cand slammer a explodat pe Internet. Conficker nu numai ca s-a raspandit instant pe Internet, el a si unit calculatoarele in botnet-uri care accepta instructiuni de comanda de la cei care se afla in spatele virusului.

Multi utilizatori pot sa nu isi dea seama ca au calculatorul infectat, in timp ce virusul continua sa se raspandeasca folosindu-se de calculatorul lor sau, mai rau, sustrage deja informatii de pe el.

Expertii de la Qualys au estimat ca 30% dintre calculatoarele bazate pe windows sunt in continuare vulnerabile, deoarece nu au fost descarcate ultimele patch-uri, desi acestea au fost disponibile inca din octombrie 2008.

Companiile de securitate din intreaga lume se asteapta ca in perioada urmatoare sa apara si comenzile care sa controleze calculatoarele virusate. Cine sunt cei care se afla in spatele viermelui si care sunt scopurile pe care le urmaresc, inca nu se cunoaste. Aparent, in spatele lui s-ar afla, conform datelor catorva companii de securitate, un grup din Europa de Est, posibilitate identificata printr-o paralela a manierei de scriere a virusului. Mai mult, se pare ca intr-o prima versiune, viermele verifica daca exista tastatura ucrainiana, caz in care viermele nu mai infecta calculatorul.

Pentru a putea preveni infectarea, este recomandata folosirea exclusiva a software-ului autentic pentru a avea acces la cele mai noi update-urilor furnizate de Microsoft si folosirea unui antivirus. De asemeni, dat fiind ca viermele se instaleaza automat de pe medii externe infectate (cum ar fi stick-urile USB) este recomandata dezactivarea functiei AutoRun.

Sursa: System Plus, Newsfactor si Hit.ro

adrian21
04.02.2009, 22:11
Deci acest topic intareste teoria conform careia windowsul este foarte nesigur.

redaingel
04.02.2009, 22:46
dar eu ma intreb,de ce windows este atacat de toti hackerii?oare nu sunt pusi de alte firme din acelasi domeniupentru a inlatura concurenta?

ecko911
06.02.2009, 10:40
simplu.pt k majoritatea folosesc windows

Maryo
08.02.2009, 12:14
ce najpa ,e inteligent acest virus. Nu iti dai seama ce ar putea face hackeri ku el :O:O

Black
24.02.2009, 08:02
Foarte multi folosesc windows, si trebuiau si ei sa creezeun virus care sa poata infecta windowsul

pixel3cs
24.02.2009, 08:31
Daca aveti stick-uri creati un folder "autorun.inf" si un fisier "recycler", dati-le Hide la amandoua si traiti linistiti.
Inainte sa faceti asta stergeti, daca exista, fisierul "autorun.inf" si folderul "recycler"

f_huba
24.02.2009, 10:55
da ... metoda cu autorun si recycle il folosesc de mult timp ... (si alti virusi se raspandesc tot asa)
pentru Conficker mai poti pune si tastatura ucraineana, (am incerct sa infectez cu intentie un sistem pe care am pus tastatura ucr si nu l-a infectat ..., pe urma am sters testatura sa am incercat cu acelasi stick infecctat si a mers fara probleme ...)

Fabius
24.02.2009, 11:35
Ce legatura are tastatura ?
Nu prea am priceput care-i faza...

pixel3cs
24.02.2009, 11:37
Ce legatura are tastatura ?
Nu prea am priceput care-i faza...

Daca tu ai face un virus n-ai vrea sa nu infecteze romanii?
Poate autorii virusului erau din Ucraina sau au vrut sa trimita companiile catre o tinta falsa.

divino
24.02.2009, 13:19
Hackeri sunt platiti pentru treburile astea sunt pusi de unele firme care le ofera o suma de bani in schimbul careia acestia creaza virusi pentru testarea de programe antivirus ,pentru spionarea anumitor firme,furtul de licente si asa mai departe .....sau cum a mai spus cineva si pentru furtul de conturi ale jocurilor online pentru care unii playeri sunt dispusi sa dea o suma considerabila pentru acestea .....asa ca daca nu stiati orice informatie se plateste.:) Si nicioadata un hacker nu se dezvaluie sau se lauda asa cum fac asa numitii copilasi care se cred "hackeri" pe forumuri siteuri......


===========================Have a nice day!==============================