Gyurkity Péter
Elmaradt a Conflicker féreg kitörése
A jelek szerint az internetes és hagyományos média által beharangozott kitörés nem következik be - a biztonsági cégek eddig semmi jelentős változást nem jelentettek, így nagyobb volt a féreg füstje, mint a lángja.
Az F-Secure folyamatosan frissítette a külön erre a napra elkülönített lapját, ám eddig nem tudtak sok mindenről beszámolni - azon kívül, hogy a Conflicker még mindig számos oldalon a főcímben kap helyet. Részletes információt már korábban közöltek azok számára, akik nem igazán tudták, hogy mivel is állnak szemben, és nagyon úgy tűnik, hogy ezen kívül semmi másra nem lesz szükség.
Fontos megjegyezni, hogy a friss becslések szerint a féreg (amely egyébként tavaly novemberben bukkant fel első alkalommal) még mindig mintegy 3-4 millió személyi számítógépen megtalálható. Egyelőre semmi jel nem mutat arra, hogy ez a botnet hálózat valamilyen komoly támadásra készülne, a szakértők ugyanis mindössze annyit tudtak megállapítani, hogy a frissítéseket lekérdező részen változtattak a féreg alkotói. A legtöbb érintett számítógépen azonban egy korai variáns található meg, amelyet eddig egyáltalán nem módosítottak.
A Conflicker eredetileg egy ismert Windows-sebezhetőséget kihasználva terjedt, ezt követően pedig a hálózati megosztásokon keresztül folytatta a terjeszkedést, kihasználva a gyenge, könnyen kitalálható jelszavakat. A korai változatok mintegy 250 doménnevet ellenőriztek le az esetleges frissítések után keresve, a mostani változtatás révén ez 500-ra ugrott. Érdemes azonban megjegyezni, hogy egyes variánsok peer-to-peer funkcióval is bírnak, így nincs feltétlenül szükségük egy külső szerver lekérdezésére.
A szakemberek szerint a jövőben bármikor felhasználhatják a botnet hálózatot egy összehangolt támadásra, amelynek időpontját nehéz lesz megjósolni. Akit érdekelnek a féreg technikai részletei, az itt nézhet utána az adatoknak.
Az F-Secure folyamatosan frissítette a külön erre a napra elkülönített lapját, ám eddig nem tudtak sok mindenről beszámolni - azon kívül, hogy a Conflicker még mindig számos oldalon a főcímben kap helyet. Részletes információt már korábban közöltek azok számára, akik nem igazán tudták, hogy mivel is állnak szemben, és nagyon úgy tűnik, hogy ezen kívül semmi másra nem lesz szükség.
Fontos megjegyezni, hogy a friss becslések szerint a féreg (amely egyébként tavaly novemberben bukkant fel első alkalommal) még mindig mintegy 3-4 millió személyi számítógépen megtalálható. Egyelőre semmi jel nem mutat arra, hogy ez a botnet hálózat valamilyen komoly támadásra készülne, a szakértők ugyanis mindössze annyit tudtak megállapítani, hogy a frissítéseket lekérdező részen változtattak a féreg alkotói. A legtöbb érintett számítógépen azonban egy korai variáns található meg, amelyet eddig egyáltalán nem módosítottak.
A Conflicker eredetileg egy ismert Windows-sebezhetőséget kihasználva terjedt, ezt követően pedig a hálózati megosztásokon keresztül folytatta a terjeszkedést, kihasználva a gyenge, könnyen kitalálható jelszavakat. A korai változatok mintegy 250 doménnevet ellenőriztek le az esetleges frissítések után keresve, a mostani változtatás révén ez 500-ra ugrott. Érdemes azonban megjegyezni, hogy egyes variánsok peer-to-peer funkcióval is bírnak, így nincs feltétlenül szükségük egy külső szerver lekérdezésére.
A szakemberek szerint a jövőben bármikor felhasználhatják a botnet hálózatot egy összehangolt támadásra, amelynek időpontját nehéz lesz megjósolni. Akit érdekelnek a féreg technikai részletei, az itt nézhet utána az adatoknak.