Android

Vulcanul Conficker se confruntă cu un virus rău

Free Conficker Removal Tool to Remove Conficker Worm

Free Conficker Removal Tool to Remove Conficker Worm
Anonim

Noua variantă, numită Conficker B ++, a fost văzută acum trei zile de cercetătorii SRI International, care au publicat detalii despre noul cod Joi. Pentru ochiul neinstruit, noua varianta pare aproape identica cu varianta anterioara a viermei Conficker B. Dar varianta B ++ foloseste noi tehnici pentru a descarca software-ul, oferind creatorilor sai mai multa flexibilitate in ceea ce se poate face cu masinile infectate

Mașinile infectate cu Conficker ar putea fi folosite pentru lucruri urâte - trimiterea de mesaje spam, înregistrarea intrărilor de la tastatură sau declanșarea atacurilor de negare a serviciilor (DoS), dar un grup ad-hoc care se numește Conficker Cabal a împiedicat în mare măsură acest lucru. Ei au ținut sub control Conficker prin spargerea algoritmului folosit de software pentru a găsi una dintre mii de puncte de întâlnire pe Internet unde poate căuta un nou cod. Aceste puncte de întâlnire folosesc nume de domenii unice, cum ar fi pwulrrog.org, că Conficker Cabal a muncit din greu să se înregistreze și să rămână în mâinile infractorilor.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Noua variantă B ++ utilizează același algoritm pentru a căuta puncte de întâlnire, dar oferă, de asemenea, creatorilor două tehnici noi care le ignoră cu totul. Aceasta înseamnă că cea mai de succes tehnică a lui Cabal ar putea fi ocolită.

Conficker a suferit o rescriere majoră în decembrie, când a fost lansată varianta B. Dar cea mai recentă versiune B ++ include mai multe schimbări subtile, potrivit lui Phil Porras, director de programe al SRI. "Acesta este un set de schimbări chirurgicale mai multe pe care le-au făcut", a spus el.

Pentru a pune lucrurile în perspectivă: Au fost 297 subrutine în Conficker B; Au fost adăugate 39 de rutine noi în B ++ și au fost modificate trei subrutine existente, a scris SRI într-un raport privind noua variantă. B ++ sugerează că "autorii malware pot căuta noi modalități de a evita necesitatea punctelor de întâlnire pe Internet cu totul", afirmă raportul.

Porras nu a putut spune cât timp Conficker B ++ a fost în circulație, dar a apărut pentru prima dată pe 6 februarie, potrivit unui cercetător care utilizează pseudonimul Jart Armin, care lucrează pe site-ul web Hostexploit.com, care a urmărit Conficker.

Deși nu știe dacă B ++ a fost creat ca răspuns la munca lui Cabal, botnet este mai robust și face să atenueze o parte din munca lui Cabal ", a declarat Rick Wesson, CEO al Sprijinului Inteligenței, într-un interviu prin poștă electronică.

De asemenea, cunoscut sub numele de Downadup, Conficker se răspândește folosind o varietate de tehnici. Acesta exploatează un bug Windows periculos pentru a ataca computerele într-o rețea locală și se poate răspândi și prin dispozitive USB cum ar fi camerele sau dispozitivele de stocare. Toate variantele de Conficker au infectat acum aproximativ 10,5 milioane de computere, potrivit SRI.