SG.hu·

Rossz áprilisi tréfa - ismét támadhat a Conficker

Óva intenek a biztonsági szakemberek, hogy bárki is április elsejei tréfának tekintse a Conficker (más néven Donwnadup, Kido) újraéledéséről szóló híreket. Egyre több jel mutat arra, hogy április elsején ismét mutálódhat a Conficker és támadásba lendülhet.

A biztonsági szakértők minden idők legokosabb számítógépes parazitájának tartják a kártevőt, amelyet még a Microsoft által életre hívott Conficker Coalition Working Group nevű szövetség sem tudott eddig megfékezni. Még a 250 000 dolláros "vérdíj" felajánlásával sem értek el eredményt. A Confikcer programozói alighanem április elsejére időzítik egy újabb mutálódási és támadási hullám elindítását - állítják a féreg kódját részben megfejtő szakemberek.

"Senki sem tudja, hogy mi történik április elseje után. Csupán annyi bizonyos, hogy a Conficker 500 különböző doménnel lép majd kapcsolatba, hogy egy oldalról új kódot töltsön le. A kód egy támadási parancs lehet. Ezt a fenyegetést pedig illik komolyan venni, a Conficker hozta létre ugyanis a jelenlegi legnagyobb, ismert botnetet" - jelentette ki Magnus Kalkuhl, a Kaspersky Labs víruselemzője. A német Szövetségi Információstechnikai Biztonsági Hivatal (BSI) a világszerte megfertőzött számítógépek számát 10 millióra becsüli, amelyek egy hálózatba kötve óriási károkat okozhatnak.

Elég, ha csak arra gondolunk, hogy ezt a hálózatot valaki kéretlen elektronikus reklámlevelek küldésére, DDoS-támadások végrehajtására vagy információszerzésre használja fel. "A Conficker emellett alkalmas lehet bannereket automatikusan megjelenítő programok telepítésére is vagy internetellenes aktivisták által kitervelt, infrastruktúra elleni akciók végrehajtására. Utóbbiaktól a világháló részben megbénulhatna" - tette hozzá Ralf Benzmüller, a G Data Security Labs vezetője. Nem minden elemző osztja ugyanakkor az aggodalmakat. Thomas Hungenberg, a BSI vírusspecialistája például úgy vélte, hogy a féreg április elsején csak egy frissítést tölt le, amely segít a további életben maradásában. Ráadásul ez a program a felhasználókra nézve nem veszélyesebb, mint bármelyik másik kártevő.

A tavaly novemberben megjelent Conficker elsősorban a nagyobb hálózatok esetében terjedt el villámgyorsan. Ennek oka, hogy ezek üzemeltetői nem tudják vagy akarják rendszeresen frissíteni a számítógépeiket. Emellett előfordult az is, hogy a kártevő USB-kulcson érkezett a PC-kre. Így fertőzte meg például a Bundeswehr és a francia haderő számítógépeit is. A legfontosabb védekezési mód a Microsoft által 2008. október 24-én, az MS08-067 biztonsági réshez kiadott rendkívüli frissítés telepítése, az operációs rendszer és a biztonsági szoftverek naprakészen tartása, egy tűzfal használata és az óvatosság, bizalmatlanság.

Ezenkívül a Microsoft külön tájékoztató oldalt is létrehozott, valamint elérhetővé tett egy eltávolító alkalmazást. Hasonló program a legtöbb biztonsági cég honlapjáról is letölthető. Érdekesség, hogy a Kaspersky Lab már március 11-én közzétette az új veszélyre figyelmeztető közleményét, azonban erre eddig nem igazán reagáltak a cégek.

A vállalat elemzői azt állapították meg, hogy a felbukkant új változatok (például a Net-Worm.Win32.Kido.ip és a Net-Worm.Win32.Kido.iq) jelentősen különböznek az elődeiktől, elsősorban a kibővített trójai képességeik miatt, valamint hatékonyabban védekeznek a biztonsági szoftverekkel szemben.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Stiff2009. 03. 31.. 08:28||#16
A ' bizalmatlanság 'szó helyett sokkal relevánsabb kifejezés lett volna a ' kritikus gondolkodás és hozzáállás '.
© item2009. 03. 30.. 14:15||#15
Ne is törõdj vele,valószínüleg az õ gépe az elsõ a botnet hálózatban és már teljesen magához vonzotta a csordaszellem... <#hehe><#vigyor>
© lammaer2009. 03. 30.. 13:35||#14
Agyonlovetnem azt a kocsogot aki azzal spilerkedik hogy masoknak szetbarmolja a gepet a virusaival.
Ertekelem azt ha valaki tud programozni, de ne masokat szivasson mar. Kotelet neki!

#1 tiszteletet neki, persze...
© AzUs2009. 03. 29.. 13:09||#13
Téleg??<#szomoru1> Akkor szánalmasabb a helyzet, mint gondoltam <#mf1>
© roliika2009. 03. 29.. 11:56||#12
Az ubit 4 napja tettem virtuális gépre, és Mac OS X-et is. Adtam nekik 512 mega memót, és 1gigaherces procit emulál. Hát ubi vagy 3* gyorsabb mint a mac...így virtuális környezetben...egyébként alá is van vírus! 😊 Csak lehet, hogy két kezemen meg tudom számolni.
© B0nFire2009. 03. 29.. 01:46||#11
Ez a tuti!

© Charybdis2009. 03. 29.. 00:08||#10
© MerlinW2009. 03. 28.. 21:08||#9
Van szerkesztés, csak vip jog kell hozzá.
© AzUs2009. 03. 28.. 20:10||#8
NEM<#schmoll2><#schmoll2><#schmoll2><#schmoll2><#schmoll2><#schmoll2>

off: SZERKESZTÉST!!!!! 20ÉV ALATT CSAK ÖSSZE LEHETNE HOZNI EGY ILYEN OPCIÓT -.- Még a leglámább, powered by pistike oldalakon is van szerk.. <#levele><#levele>
© Rexhawk2009. 03. 28.. 19:48||#7
használjatok TORTÁT <#banplz>