Android

Conficker Worm se întoarce cu noul varianta

ALARMANT! Alte 1 020 cazuri noi de infectare cu noul virus, confirmate în Moldova

ALARMANT! Alte 1 020 cazuri noi de infectare cu noul virus, confirmate în Moldova
Anonim

Viermele Conficker / Downadup a reușit să se strecoare pe milioane de PC-uri la nivel mondial la înălțime, dar după ce a infectat inițial un computer, el doar a acționat într-adevăr să se răspândească și nu a provocat daune suplimentare. Până acum.

Symantec raportează astăzi că a găsit o nouă variantă a viermei virulente care va identifica programele antivirus sau instrumentele de analiză a securității care rulează pe PC-ul infectat și încearcă să închidă aceste programe. Acesta este un semnal puternic potrivit căruia creatorii misterioși ai viermilor nu și-au abandonat creația în fața atenției mondiale, așa cum au studiat unii din industrie, dar ar putea avea în continuare planuri de a-și face demult munca.

Vincent Weafer, Vicepreședintele, Symantec Security Response, declară că compania a văzut doar noua variantă ca o actualizare care a fost trimisă unui vierme existent pe un honeypot (o mașină care a lăsat în mod intenționat infectarea pentru a viziona actualizări și modificări). Symantec nu a văzut încă această funcție într-o variantă nouă de viermi care se poate răspândi pe cont propriu, spune Weafer, dar poate că vine.

În plus la grevă împotriva software-ului de securitate, care este o tactică comună pentru malware, noua funcție extinde și liste de domenii Conficker va verifica în fiecare zi pentru actualizări de la 250 la 50.000. Aceasta este o încercare clară de a contracara o coaliție din industrie care încearcă să blocheze accesul în acele domenii în fiecare zi.

Această coaliție are un mare succes, spune Weafer, dar în timp ce abilitatea viermelui de a ajunge la un domeniu pentru o actualizare este mult redusă nu zero. Și dacă un PC infectat dintr-o rețea se poate strecura pentru a ridica această actualizare, poate fi capabil să-l răspândească la alte PC-uri deja infectate folosind o capacitate de tip peer-to-peer. Weafer estimează infecțiile actuale în sute de mii, în scădere de la milioane, după un efort grele de curățire la nivel mondial.

De asemenea, Symantec continuă să investigheze noul cod, conform lui Weafer, și poate găsi încă noi trucuri în noua variantă

Pentru a proteja împotriva viermilor Conficker, mai întâi asigurați-vă că ați instalat patch-ul care închide o gaură vizată în Microsoft Server Service. Apoi, protejați orice partajare de rețea și conturi de administrator cu o parolă puternică, deoarece Conficker va încerca să ghicească pe cele ușor.

În cele din urmă, puteți bloca cea de-a treia infecție a viermilor,. PC World are disponibilă o descărcare care poate automatiza acel pas pentru utilizatorii de Windows XP, iar Microsoft a publicat instrucțiuni manual. Verificați-mi postarea inițială Conficker pentru mai multe informații despre cum se răspândește.