SafeGroup

Pełna wersja: Conficker - dużo krzyku o nic?
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Wirus Conficker, a w zasadzie jego wersja oznaczona jako Conficker.C stał się przez ostatnie kilka dni bardzo popularny, za sprawą wszelkiego rodzaju mediów internetowych. Zapowiadano zmasowany atak tego robaka w dniu 1. kwietnia, jednak wszystko wskazuje na to, że przeszedł on bez większego echa. Według laboratoriów Panda Security, Conficker.C miał rozpocząć masowe zarażanie nowych komputerów w nocy z 31. marca na 1. kwietnia. Z drugiej strony według IBM, który sprawdził ponad 2 miliony komputerów, około 4% z nich padło prawdopodobnie ofiarą robaka, co w skali globalnej przekłada się na około 10 milionów komputerów. Do tej pory liczbę tą szacowana na 2-4 miliony. W rozszerzeniu newsa znajdziecie informację prasową na temat robaka oraz metody obrony przed nim, a w przypadku zarażenia komputera, również usunięcia szkodnika. Natomiast tutaj możecie szybko sprawdzić czy jesteście prawdopodobną ofiarą Confickera. Na stronie powinno wyświetlić się sześć obrazków, jeśli nie pojawią się te z górnego rzędu, to zalecam przeskanować komputer.


Informacja prasowa Panda Security

Reaktywacja Confickera 1 kwietnia
przeszła bez echa

Zgodnie z przewidywaniami firmy Panda Security, dostawcy rozwiązań zabezpieczających z sektora IT, spodziewana 1 kwietnia o godzinie 00:00 reaktywacja wirusa Conficker nie wywołała na razie wielu infekcji.

Warszawa, 3 kwietnia 2009 r.

O północy, z 31 marca na 1 kwietnia br., robak Conficker rozpoczął generowanie 50 tys. nowych adresów URL. Prawdopodobnie podjął te działania w celu zaktualizowania się do nowej wersji, która w efekcie miała doprowadzić do masowych infekcji. Jednak jak dotąd nie wykryto żadnych nowych wersji czy infekcji innych niż te, które są powiązane z aktywnymi już wcześniej wariantami.

„Nadal istnieje możliwość, że w dowolnej chwili jeden z tych adresów zostanie aktywowany, a robak pobierze aktualizację własnego kodu lub nowe złośliwe oprogramowanie. W każdym wypadku jego ofiarą padną jedynie ci użytkownicy, którzy nie posiadają zabezpieczenia przed Confickerem. Na szczęście jest ich ciągle bardzo wielu” – mówi Edyta Mazerska z firmy Panda Security Polska.

Aby nie paść ofiarą Confickera oraz innych złośliwych kodów, firma Panda Security zaleca:

- instalację i aktualizację systemu zabezpieczającego przed złośliwym oprogramowaniem,
- instalację poprawki, która eliminuje luki w zabezpieczeniach wykorzystywane przez Confickera,
- skorzystanie z rozwiązania zapobiegającego rozprzestrzenianiu złośliwych kodów za pomocą urządzeń USB (pamięci pendrive, odtwarzaczy MP3) itp. W tym celu Panda opracowała bezpłatne narzędzie Panda USB Vaccine, które można pobrać pod adresem:

[Aby zobaczyć linki, zarejestruj się tutaj]

,
- aby nie otwierać wiadomości e-mail pochodzących z nieznanych źródeł oraz aby nie klikać w linki zamieszczone w wiadomościach. Nie należy także uruchamiać żadnych plików dołączonych do wiadomości e-mail.

Przyczyny medialnego rozgłosu Confickera
Ostatnio pojawiło się sporo spekulacji na temat przyczyn, dla których twórcy wirusa próbują zainteresować opinię publiczną Confickerem. Jak twierdzi Edyta Mazerska: „Współczesne złośliwe oprogramowanie jest tworzone z myślą o zyskach finansowych. Naszym zdaniem cyberprzestępcy, będący twórcami tego robaka, nadal dążą do zainfekowania możliwie wielu niezabezpieczonych komputerów. W efekcie mogą rozpocząć zyskowną działalność. W tym celu wykorzystują szczególną sławę tego złośliwego programu do rozpowszechniania innych, niebezpiecznych kodów, używając domen notowanych wysoko w wyszukiwarkach internetowych dla słowa ‘Conficker’.”

Źródło :

[Aby zobaczyć linki, zarejestruj się tutaj]

Jurek

Gdyby nie było wirusów, nie trzeba by tworzyć antywirusów. Smile
To jest być może teoria ale za wyjątkową wykrywalnością i sukcesami w testach stoją wielkie pieniądze a może również współpraca z twórcami wirusów.

[Aby zobaczyć linki, zarejestruj się tutaj]

VenomX napisał(a):(...)
„Nadal istnieje możliwość, że w dowolnej chwili jeden z tych adresów zostanie aktywowany, a robak pobierze aktualizację własnego kodu lub nowe złośliwe oprogramowanie.(...)

Znaczaca liczbe takich wlasnie adresow/serwerow sukcesywnie unieszkodliwia ta grupa ludzi, ktorzy wypowiedzieli wojne Conflicker''owi:

[Aby zobaczyć linki, zarejestruj się tutaj]

nowe wieści na temat tego wirusa i jego nowej odmiany

Tettnang, 9 April 2009 – Worm Conficker.C has started to reload updates – however not through the websites many people have observed, but through its peer-to-peer function. The new variant can exclusively spread through the already known Windows vulnerability (MS08-067), which has been closed already in November 2008 with a security patch of Microsoft. Furthermore, the worm contains a routine to deactivate itself on 3 May 2009. AntiVir had already detected this new variant in advance as “ TR/Crypt.XPACK.Gen ”. The users of Aviras anti-virus solutions are safe against this harmful software. The anti-virus software recognizes the harmful program as “ Worm/Conficker.D ” with the virus definition file 7.01.03.39 .
heh podlinkowałem to w głównym temacie o wirusie Smile
Nowe info o Confickerze: Kaspersky Lab podaje że Conficker zaraził 6 mln komputerów. M$ wyznaczył nagrodę za "głowę" twórcy Confickera
(śmiech na saliGrin)

źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]

mbm86 napisał(a):M$ wyznaczył nagrodę za "głowę" twórcy Confickera
(śmiech na saliGrin)


A co tu śmiesznego? Tongue.

Pełne zdanie brzmi:
Cytat: Microsoft wyznaczył nawet nagrodę za "głowę" twórcy Confickera - 250 tysięcy dolarów za informacje mogące pomóc w zatrzymaniu autora lub autorów tej złośliwej aplikacji.
Pablosss napisał(a):
mbm86 napisał(a):M$ wyznaczył nagrodę za "głowę" twórcy Confickera
(śmiech na saliGrin)


A co tu śmiesznego? Tongue.

Pełne zdanie brzmi:
Cytat: Microsoft wyznaczył nawet nagrodę za "głowę" twórcy Confickera - 250 tysięcy dolarów za informacje mogące pomóc w zatrzymaniu autora lub autorów tej złośliwej aplikacji.


Zacytowałem tylko fragment bo reszta jest w artykule do którego podałem link więc nie widzę problemu.
Dla mnie to brzmi śmiesznie. Nagroda "za głowę" twórcy Confickera. Tak jakby szukali jakiegoś mordercy. A poza tym czy oni naprawdę wierzą w to że uda się namierzyć twórcę tego robaka ? Nonsens
mbm86 napisał(a):A poza tym czy oni naprawdę wierzą w to że uda się namierzyć twórcę tego robaka ? Nonsens


Twórcę Blastera i Sassera złapali więc dlaczego teraz miałoby być inaczej?
Ratatui napisał(a):
mbm86 napisał(a):A poza tym czy oni naprawdę wierzą w to że uda się namierzyć twórcę tego robaka ? Nonsens


Twórcę Blastera i Sassera złapali więc dlaczego teraz miałoby być inaczej?


Zobaczymy. Niech próbują.