|
|||||||||||||||||||||||||||||||||||||||||||
Различные варианты червя Conficker инфицируют тысячи компьютеровPandaLabs обнаружила новое семейство червей Conficker, которые распространяются через Интернет и USB-устройства и эксплуатируют уязвимость в Microsoft Windows. Внедряясь на ПК пользователя, червь загружает другие вредоносные коды и позволяет хакерам выполнять на зараженном ПК удаленный код.
Екатеринбург, 15 января 2009г. Червь Conficker из нового семейства компьютерных червей уже заразил тысячи компьютеров по всему миру. Лаборатория по обнаружению и анализу вредоносных программ PandaLabs от компании Panda Security выявила три варианта данного червя (Conficker A, B и C). Первые заражения этим кодом были зарегистрированы в конце ноября, но значительный скачок в его распространении произошел после новогодних праздников. Червь распространяется посредством эксплуатации уязвимости MS08-067 в серверном сервисе Microsoft Windows. Он использует специальные RPC-вызовы к другим машинам. Зараженные компьютеры затем загружают копию червя. RPC – это аббревиатура для обозначения Дистанционного вызова процедур, т.е. протокола, позволяющего внедрение в сетевой компьютер удаленного кода, который, в данном случае, позволяет создателю червя удаленно захватывать контроль над зараженной машиной. Червь также распространяется посредством USB-устройств, например, флэш-накопителей и MP3-плееров. К тому же червь постоянно обновляется, загружая свои новые версии на зараженные машины с различных, постоянно изменяющихся IP-адресов, что затрудняет блокирование и еще более увеличивает опасность угрозы. Однако некоторые варианты кода предназначены для загрузки на зараженный компьютер других вредоносных кодов. Это свидетельствует о том, что создатели червей в ближайшем будущем готовятся к запуску широкомасштабной атаки с использованием зараженных машин. “Вот наиболее вероятный сценарий – кибер-преступники ищут способ быстро заразить большое количество компьютеров. Сразу после заражения можно будет легко загрузить на пораженные машины другие угрозы, предназначенные для получения финансовой прибыли. Например, трояны для кражи паролей к онлайновым банкам или якобы антивредоносные программы, которые генерируют всплывающие окна, постоянно напоминающие пользователю о том, что его компьютер заражен, и практически блокирующие возможность использования компьютера до приобретения «лечения»”, - объясняет Луис Корронс, технический директор PandaLabs. Продукты Panda Security в проактивном режиме выявляют представителей данного семейства червей и, таким образом, защищают пользователей от этой угрозы. Данный червь очень похож на варианты, которые много лет назад становились причинами эпидемий – например, "Melissa" и "I love you". Подобно им, Conficker старается заразить максимальное количество компьютеров. Разница заключается в том, что старые варианты распространялись через дискеты, а новые – через USB-устройства. Для того чтобы проверить, не заражен ли Ваш компьютер червем Conficker, PandaLabs рекомендует для системных администраторов:
Домашним пользователям PandaLabs рекомендует:
15 января 2009
источник: |
Серьезная уязвимость в Microsoft Windows - ставьте обновление MS08-067 75% британских компаний запрещают сотрудникам обмениваться мгновенными сообщениями Обнаружен червь заражающий аудиофайлы Эксплойт уязвимости Access появился в Neosploit Ежемесячный рейтинг Киберпаноптикум от Лаборатории Касперского Новозеландский подросток признан виновным в том, что являлся лидером международной сети киберпреступников. McAfee: На просторах Китая появился опасный троян для мобильных телефонов Обнаружена критическая уязвимость в ICQ 6 Верховный суд Германии ограничил права спецслужб на мониторинг компьютеров Памела Андерсон, Майкл Джексон и Гарри Поттер – приманки для распространения трояна Downloader Обнаружены уязвимости в безопасности flash-апплетов: flash файлы на популярных сайтах уязвимы к XSS Новости от Panda Security: В Новый Год возросла опасность заражения банковскими троянами Cyberlover опасна для интернет-пользователей Новый онлайновый сервис от Panda Security - Malware Radar GateDefender Performa 3.0 - персонализированная защита для каждого пользователя сети от Panda Эволюция вредоносных сайтов в январе – июне 2007 года Недельный отчет Panda Security о вирусах и вторжениях - 31.74% 'защищенных' компьютеров заражены вредоносным ПО. Новый тип спама - теперь его можно услышать. Хакеры взломали Коммерческий банк США Bluejacking, Bluesnarfing и Bluebugging - новые виды Bluetooth-атак | ||||||||||||||||||||||||||||||||||||||||||