Android

Conficker's Zero Hour ajunge fără eveniment - Totuși

IMPORTANT: Conficker Worm Detection and Removal

IMPORTANT: Conficker Worm Detection and Removal

Cuprins:

Anonim

O activare așteptată a viermelui Conficker.c la miezul nopții pe 1 aprilie a trecut fără incidente, în ciuda temerilor senzationale că Internetul în sine ar putea fi afectat, dar cercetătorii din domeniul securității au declarat că utilizatorii nu sunt încă din pădure. băieții nu au niciun fel de desene sau modele, cred că, pentru a elimina infrastructura, pentru că acest lucru le-ar separa de victimele lor ", a declarat Paul Ferguson, un cercetător al amenințărilor la vânzătorul antivirus Trend Micro, numind tehnologia și designul Conficker.c ca fiind" starea de arta. "

" Ei vor sa pastreze infrastructura in sus si in loc pentru a face mult mai greu pentru baieti buni sa contracteze si sa atenueze ceea ce au orchestrat ", a spus el. pentru a elimina programele malware de pe PC-ul Windows]

Viermele Stiri

Conficker.c a fost programat să stabilească o legătură de la computerele gazdă infectate cu servere de comandă și control la miezul nopții GMT pe 1 aprilie. Pentru a ajunge la aceste servere de control, Conficker.c generează o listă cu 50.000 de nume de domenii și apoi selectează 500 de domenii nume de contact. Acest proces a inceput, spun cercetatorii.

Exact cat de multe computere sunt infectate cu Conficker.c nu este inca cunoscut, dar numarul estimat de sisteme infectate de toate variantele viermelui Conficker depaseste 10 milioane, ceea ce face ca acesta sa fie unul dintre cele mai mari

În timp ce computerele infectate au început să ajungă la serverele de comandă cum era de așteptat, nu sa întâmplat nimic.

"Am observat că Conficker atinge, dar până acum nici unul dintre serverele pe care încearcă să le atingă servește un nou program malware sau orice comenzi noi ", a declarat Toralv Dirro, strateg de securitate la McAfee Avert Labs, în Germania.

Acest lucru poate însemna doar că cei care controlează Conficker își așteaptă timpul, așteptând cercetătorii și managerii IT relaxeaza-ti paza si presupune ca cel mai rau se termina. "" Ar fi destul de proasta pentru baietii care il conduc pe Conficker sa foloseasca prima ocazie posibila, cand toata lumea este foarte incantata de ea si o priveste foarte atent ", a spus Dirro. "Dacă s-ar întâmpla ceva, se va întâmpla probabil în câteva zile."

Detectări, Inoculări Creșteți

Timpul nu este pe partea Conficker. Viermele poate fi ușor detectat și eliminat de utilizatori. De exemplu, dacă un PC nu poate ajunge la site-uri web precum McAfee.com, Microsoft.com sau Trendmicro.com, care indică faptul că computerul poate fi infectat.

În plus, managerii IT pot detecta ușor traficul de la nume de domenii ciudate și de a bloca accesul la computerele din rețelele lor de companii. "Mai mulți criminali așteaptă, cei mai puțin infectați gazde pe care le-au luat", a spus Dirro.

Ajutorul suplimentar vine de la o coaliție de furnizori de securitate, iar alții au numit Grupul de lucru Conficker, care sa reunit pentru a bloca accesul la domenii Conficker încearcă să comunice. Dar nu este clar dacă aceste eforturi, care au reușit să blocheze variantele anterioare ale viermelui, vor fi eficiente împotriva activării Conficker.c

"Nu putem spune cu adevărat cât de succes au fost încercările de a le bloca sau fără a le ruta sunt ", a spus Dirro. "Aceasta este ceva ce vom vedea când primul domeniu va începe să difuzeze malware, dacă cel puțin unul începe să facă acest lucru."

În ciuda trecerii fără echivoc a termenului de activare, amenințarea prezentată de Conficker rămâne reală. baietii sunt foarte sofisticati, foarte profesionisti, foarte hotarati si foarte masurati in modul in care implementeaza si fac schimbari in lucruri ", a spus Ferguson, adaugand ca Conficker.c este mai bine apărat și mai supraviețuitor decât versiunile anterioare ale viermelui. "Această activare pe 1 aprilie a fost probabil doar arbitrară și a fost selectată pentru a provoca isterie."

La un moment dat, oamenii din spatele Conficker.c ar putea încerca să genereze venituri de la botnet-ul pe care l-au creat sau ar putea avea alte intenții.

"Marele mister este că există o pistă mare încărcată acolo, această rețea de milioane de mașini care este sub controlul persoanelor necunoscute", a spus Ferguson. "Nu au dat nici un indiciu cu privire la motivele pe care le au în afară de a le juca cu oamenii."