Komplikovaný červ Conficker sa šíri ďalej, s potenciálom prerásť do epidémie

28.1.2009, Tomáš Kusenda| IT, Internet, Tlačové správy

Za posledné 2 týždne vzrástol podiel rozšírenosti červa v slovenských počítačoch o 50%. Červ, ktorého ESET označuje ako Win32/Conficker, sa už na konci minulého roka dostal medzi najrozšírenejšie hrozby na svete. Jeho aktuálna verzia má oproti pôvodnej upravený kód, čo spôsobuje jeho ešte agresívnejšie šírenie a blokovanie aktualizácií antivírusových softvérov.


Autori navyše do nového variantu implementovali funkcionalitu pre šírenie sa cez USB kľúče.

„Pri tomto červe je nová funkcionalita veľmi podstatná, keďže často pri nefunkčnom antivíruse je jediným riešením preniesť aktualizáciu či čistiaceho nástroja do infikovaného počítača pomocou USB kľúča. Stačí však trocha neopatrnosti a z USB kľúča, ktorý má liečiť, sa stane kľúč infikujúci”, hovorí Juraj Malcho, vedúci vírusového laboratória ESET.

Prvá verzia červa odkazovala na doménu, ktorá je známa ako centrum šírenia spyware a falošných antivírusových produktov. Jeho autori však vybudovali veľký botnet, zneužiteľný na ľubovoľnú úlohu, keďže je ovládateľný na diaľku. Na jeho riadenie použili autori červa inovatívny spôsob – každý deň sa vygeneruje nová pseudonáhodná doména, kam sa červ hlási a žiada inštrukcie. Táto jeho vlastnosť umožnila antivírusovým špecialistom zmapovať veľkosť botnetu, ktorá aktuálne znamená milióny infikovaných počítačov.

Globálne patrí Win32/Conficker medzi top hrozby aj v prvých týždňoch nového roka. Dostal sa aj do stoviek slovenských počítačov a za posledné dva týždne jeho rozšírenie u nás vzrástlo o 50%.

„Conficker je typický predstaviteľ tej skupiny počítačových červov, ktorých šírenie sa má potenciál prerásť do epidémie. Ich spoločným menovateľom je zneužívanie bezpečnostnej diery vo Windows, čo prispieva k masovému šíreniu. Oproti starším masovým červom je však Conficker prepracovanejší, komplexnejší a komplikovanejší, pokiaľ ide o jeho detekciu a odstránenie”, pokračuje J. Malcho.

Ako odstrániť Win32/Conficker?

1) Odpojte nakazený počítač od siete a internetu.

2) Na počítači, ktorý nie je infikovaný, si stiahnite príslušné záplaty Windows. Sťahovať môžete z týchto stránok – MS08-067, MS08-068 a MS09-001.

3) Nastavte nové, silnejšie heslá ku všetkým administrátorským účtom.

4) Stiahnite si jednorázovú aplikáciu ESET (opäť na počítači, ktorý nie je infikovaný), ktorá červa odstáni.

5) Nainštalujte si aktualizovaný antivírusový program.

6) Pripojte počítač do siete a internetu.

Súvisiace čánky

Diskusia to “Komplikovaný červ Conficker sa šíri ďalej, s potenciálom prerásť do epidémie”

  1. JeRRyn0

    Ako si mám ninštalovať ESETa keď bude pc infikovaný to ako naň nezaútočí?

  2. Tomáš Kusenda

    treba na inom PC nainstalovat Antivirus na USB kluc. Ten das do infikovaneho PC a precistis to nim. Dole je navod.

    Ako odstrániť Win32/Conficker?

    1) Odpojte nakazený počítač od siete a internetu.

    2) Na počítači, ktorý nie je infikovaný, si stiahnite príslušné záplaty Windows. Sťahovať môžete z týchto stránok – MS08-067, MS08-068 a MS09-001.

    3) Nastavte nové, silnejšie heslá ku všetkým administrátorským účtom.

    4) Stiahnite si jednorázovú aplikáciu ESET (opäť na počítači, ktorý nie je infikovaný), ktorá červa odstáni.

    5) Nainštalujte si aktualizovaný antivírusový program.

    6) Pripojte počítač do siete a internetu.

  3. F. Svěchota

    no a koľko rokov sa dožíva taký červ, nestačí keď ho nechám umrieť hladom?

  4. Tomáš Kusenda

    heh, pekne polozena otazka. Podla mojho nazoru je momentalne len faza sirenia a infikovania co najviac PC. Potom bude podla mna par mesiacov cerv driemat az jedneho dna sa aktualizuje a hromadne zacne sirit spam, posielat tvorcovi (tvorcom) osobne udaje ako bankove konta a podobne. Drieme preto, aby si majitelia infikovanych PC mylne mysleli, ze su v bezpeci a vsetko okolo cerva sa ututlalo.
    To je moj osobny nazor, avsak pokial nie je PC pripojeny na internet, nemusite sa toho obavat. Avsak zase je tu moznost, ze sa cerv nahra na USB a odosle Vase informacie z PC, ktory je na internet pripojeny. Autori sa naozaj snazili.

Odpovedať



Najnovšie články


Vedci objavili najčernejší materiál

Je viac než isté, že ani po mnohých rokoch bádania a pátrania sa ľudstvu nepodarilo vyriešiť všetky záhady sveta. Čím viac technológia napreduje, tým častejšie sa pýtame sami seba, či je ešte niečo, čím by nás dokázal tento svet prekvapiť. A je. O tom svedčí aj najnovší objav vedcov, ktorí sa nás rozhodli šokovať opäť niečím doposiaľ neznámym a neobjaveným.

Seznam.cz: Úprava Homepage, Sklik partner verejne dostupný, snapshot pri inzerátoch

Ako sme vás nedávno informovali, česká internetová jednotka, spoločnosť Seznam.cz, mierne pozmenila svoju domovskú stránku. Teraz pribudli ďalšie zmeny. Okrem toho prebehli veľké zmeny v jej reklamnom PPC systéme Sklik. Vo výsledkoch vyhľadávania sa pri inzerátoch zobrazujú obrázky, no najväčšou novinkou je otvorenie partnerskej siete.

Google inovuje: nové vyhľadávanie obrázkov, odpovede na otázky

Spoločnosť Google opäť inovuje svoj vyhľadávací systém. Ako prvou novinkou sú odpovede na priame otázky. Aj keď terajší systém funguje, Google investovala do spoločnosti MetaWeb, aby bolo možné odpovedať aj na zložité otázky. Okrem toho prebieha test nového vyhľadávača obrázkov.

Slnečná búrka v roku 2012 ochromí Zem na niekoľko mesiacov

Správa, ktorá tentoraz nezapadá do kategórie výmyslov, ktorými vedci strašia ľudí po celom svete už niekoľko desaťročí. Práve naopak. Je založená na báze poznatkov až z minulého storočia, tvrdia vedci z americkej národnej akadémie vied. Búrka by podľa nich mala postihnúť našu Zem už v roku 2012 a ochromiť jej atmosféru na 4 – 5 mesiacov. A následky by mali byť viac než katastrofické.

Bezdrôtové diaľkové ovládanie

Moderná domácnosť si pýta moderné vybavenie. Čím viac vymožeností máme, tým viac sa nám žiada si život ešte viac spríjemniť. Nuž, niektoré požiadavky sú opodstatnené, niektoré nie, ale to už nám neprináleží súdiť.

Windows 7 Service Pack 1 dostupný, ale iba Beta

Spoločnosť Microsoft na konferencii Worldwide Partner Conference oznámila vydanie verejnej beta verzie pripravovaného servisného balíčka (Service Pack) pre svoj najnovší operačný systém, Windows 7. Práve naň čakalo množstvo firiem.

Picasa Web Albums umožňuje editáciu fotiek priamo na webe

Webové albumy spoločnosti Google, Picasa Web albus majú novú funkcu. Tou je editácia fotiek priamo vo webovom prehliadači. Na to je využité know-how spoločnosti Picnik, ktorú Google nedávno odkúpila.