Android

Protejarea împotriva viermilor Conficker Rampant

The Conficker Worm

The Conficker Worm
Anonim

Afacerile din întreaga lume sunt atacate de un vierme de calculator foarte infectat care a infectat aproape 9 milioane de computere, potrivit companiei antivirus F-Secure.

Acest număr sa mai mult de trei ori în ultimele patru zile singur, spune F-Secure, sarind de la 2,4 milioane la 8,9 milioane de PC-uri infectate. Odată ce o mașină este infectată, viermele poate descărca și instala programe malware suplimentare de pe site-urile Web controlate de atacatori, potrivit companiei. Deoarece acest lucru ar putea însemna ceva de la un program de falsificare a parolei la un software de control la distanță, un PC infectat cu Conflicker este, în esență, sub controlul total al atacatorilor.

Potrivit Centrului Internet Storm, care monitorizează infecțiile virale și atacurile pe Internet, în trei moduri.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Mai întâi atacă o vulnerabilitate în serviciul Microsoft Server. Calculatoarele fără patch-ul din octombrie pot fi atacate și preluate de la distanță.

În al doilea rând, Conficker poate încerca să ghicească sau să folosească parole de administrator "brute force" folosite de rețelele locale și să se răspândească prin intermediul rețelelor. dispozitive și partajări de rețea cu un fișier autorun care se execută de îndată ce o unitate USB sau alt dispozitiv infectat este conectat la un PC victima.

Conficker și alți viermi sunt de obicei cei mai preocupați de întreprinderile care nu actualizează periodic desktopurile și servere în rețelele lor. Odată ce un computer dintr-o rețea este infectat, adesea are acces rapid la alte computere vulnerabile din acea rețea și se poate răspândi rapid.

Computerele de acasă, pe de altă parte, sunt de obicei protejate de un firewall și sunt mai puțin expuse riscului. Cu toate acestea, o rețea de domiciliu poate suferi, de asemenea. De exemplu, un laptop poate ridica viermele dintr-o rețea a unei companii și lansează atacuri la domiciliu.

Protecția cea mai critică și cea mai evidentă este să vă asigurați că este aplicată patch-ul Microsoft. Administratorii de rețea pot, de asemenea, să utilizeze o listă de blocuri furnizată de F-Secure pentru a încerca să oprească încercările viermilor de a se conecta la site-uri web.

În final, puteți dezactiva Autorun astfel încât un PC să nu sufere atac automat de la o unitate USB infectată sau alte suporturi detașabile atunci când este conectat. Centrul de Internet Storm leagă la o metodă de a face acest lucru la //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, dar instrucțiunile implică schimbarea registrului Windows și ar trebui să fie doar încercate de către administratori sau experți în tehnologie. Comentariile din acele instrucțiuni conțin și alte metode potențiale de dezactivare a autorunului