Vir Conficker

Duben 13, 2009
Eset zachytil novou verzi Confickera, která se od předešlých variant liší v jedné podstatné, ale o to překvapivější vlastnosti. Nekontaktuje žádnou z řídících domén, i když původně jich bylo až 50 000 denně.
   
Eset zachytil novou verzi Confickera, která se od předešlých variant liší v jedné podstatné, ale o to překvapivější vlastnosti. Nekontaktuje žádnou z řídících domén, i když původně jich bylo až 50 000 denně. Conficker a velikost jeho botnetu (sítě infikovaných počítačů) vyvolal v předcházejících dnech velký mediální zájem. Nová varianta Confickera, která vznikla teprve 7. dubna 2009, komunikuje už pouze v rámci své sítě. Skládá se ze dvou hlavním komponent. Serverová část infikuje zranitelné počítače v síti, přičemž na ně instaluje svoji klientkou část. Takto napadené počítače se stanou součástí botnetu červa Conficker.

Zajímavostí, kterou autoři červa vložili do jeho kódu je, že po 3. květnu 2009 se serverová část automaticky deaktivuje a odstraní z počítače. Botnet však bude existovat i po tomto termínu a Conficker zůstane i nadále jednou z nejrozšířenějších aktuálních hrozeb. Tak jako všechny předcházející varianty, i Win32/Conficker.AQ zneužívá zranitelnost MS08-067 operačního systému Windows. Doporučujeme mít záplatovaný počítač a používat bezpečnostní software.

V Česku se začíná zvyšovat podíl trojanů souvisejících s online hrami

Nejčastěji detekovanou počítačovou hrozbou v minulém měsíci byl podle statistického systému ESET ThreatSense.Net® červ Conficker (8,90 %). ESET se rozhodl v nejnovější zprávě o globálně nejrozšířenějších hrozbách uvádět všechny varianty Confickera pod jedním názvem, aby tak lépe ilustroval jeho rozšíření. Uvedená hrozba kontaktuje webové servery s vytvořenými doménovými jmény, odkud je schopna stahovat další infikované soubory do uživatelova počítače. Přední pozice mezi top hrozbami si nadále drží Win32/PSW.OnLineGames (8,54 %). Směs trojských koní vykrádající artefakty z populárních online počítačových her se začíná šířit už i v Česku.

Na třetím místě byla zaznamenána směs trojských koní, šířící se tentokrát výhradně pomocí vyměnitelných médií (USB disky, paměťové karty atp.) a zneužívajících automatické nastavení operačního systému Windows ke svému spuštění. Hrozby označené jako INF/Autorun dosáhly v březnu 7,19 % ze všech detekovaných hrozeb. Win32/Agent (3,22 %), známá rodina hrozeb se schopnostmi vykrádat citlivé údaje z PC, se drží mezi top hrozbami na čtvrtém místě, stejně jako tzv. media trojan WMA/TrojanDownloader.GetCodec na pátém místě (1,45 %). Takto označujeme infikované hudební soubory modifikované trojanem Win32/GetCodec.A – po otevření nakaženého souboru se přehrávač pokusí stáhnout škodlivý obsah z internetové stánky.

Napsat komentář

Vaše emailová adresa nebude zveřejněna.

Predesly prispevek
«
Dalsi prispevek
»

Video & Audio Comments are proudly powered by Riffly



..:: super odkazy ::..
Zaveseno.cz || BANAN.cz || Sex-List.CZ || Zakulisi.cz || Porno zdarma || Porno freevideo || optimalizace PageRank.cz || eroticke pribehy a povidky || Sex po telefonu doma & online sex chat || superlink.cz || Amateri.cz || Sex Town || Lenco Shop.cz || Sangean - audio.cz |