PDA

Просмотр полной версии : Атака компьютерного вируса Conficker


vitsnap
01.04.2009, 09:49
Как сообщают эксперты, первая атака компьютерного вируса Conficker может произойти уже сегодня. Известно, что вредоносной программой заражены от 3 до 6 млн машин.

Вирус стремительно передается по сети новым компьютерам. Червь обнаружен, в частности, в электронных системах ВМС Великобритании и сотнях американских компаний.

Пострадавшие компьютеры есть и в России. Специалисты считают эту атаку хакеров крупнейшей за всю историю.

«Зараженные компьютеры могут получить команду запустить какие-то программы, или отослать секретную информацию, в том числе, коды кредитных карточек. Никто не может предугадать, что придет в голову киберпреступникам», - заявил эксперт по компьютерной безопасности Грант Гейер, передает Первый канал.

Как сообщает РИА «Новости», вероятность вирусной атаки так велика, что о ней предупреждают сразу три антивирусных разработчика - «Лаборатория Касперского», «Доктор Веб» и ESET. «Вредоносная программа Kido, известная также как Conficker и Downadup, представляет на данный момент серьезную угрозу для всего интернет-сообщества. Миллионы компьютеров, зараженных Kido, могут стать самым мощным ресурсом кибепреступников в Интернете», - сообщила «Лаборатория Касперского».

«В созданной авторами Kido гигантской зомби-сети (бот-нете) заложена возможность обновления вредоносного кода, что потенциально может быть использовано для совершения крайне мощных DDoS-атак на любые интернет-ресурсы, кражу конфиденциальных данных с зараженных компьютеров и распространение нежелательного контента (в частности, проведение крупномасштабных спам-рассылок)», - поясняет компания.

«Эксперты предполагают, что 1 апреля станет датой начала широкомасштабных атак на ПК пользователей: это могут быть DDoS-атаки, рассылка спама, действия, направленные на заражение новых компьютеров и увеличение бот-нета», - согласен ESET.

Первые версии червя были обнаружены различными антивирусными разработчиками в конце 2008 года - начале 2009 года.

Как сообщает «Доктор Веб», первое и второе поколения Conficker представляли собой сетевых червей, использовавших уязвимость операционных систем Microsoft Windows.

Целью атаки являлось создание широкомасштабной сети зараженных компьютеров (зомби- или бот-сети). Черви, кроме использования уязвимости, предпринимали попытку взломать простые сетевые и локальные пароли и заражали внешние USB-устройства, чтобы достичь максимально быстрого и широкого распространения инфекции.

Также черви этих поколений способны ежедневно генерировать до 300 интернет-адресов (URL), по которым могут находиться инструкции и файлы для зомби-машин. Зараженный компьютер проверяет заданные адреса, откуда сохраняет указанные файлы и впоследствии запускает их на исполнение.

В марте было обнаружено третье поколение этого вируса - теперь он способен получать обновления путем загрузки кода с 500 доменов, выбираемых из ежедневно изменяемого пула, состоящего из 50 тыс. интернет-адресов, предупреждает «Лаборатория Касперского».

источник - www.vz.ru

Будьте бдительны

Troyanetz
02.04.2009, 07:16
Не знаю, с чем вызвано сегодняшнее, утреннее проявление вирусной активности, на моем ПК:
http://img27.imageshack.us/img27/5262/virc.th.jpg (http://img27.imageshack.us/my.php?image=virc.jpg)
Собственно не обратил бы особого внимания, если бы этот трой, неизвестно как попавший (заползший) в мой ПК, не заразил файл setool2g.exe, причем версии v0.915033, которой я уже, как бы не пользуюсь (актуальна в работе v0.915034). Ночью, перед выключением ПК, произвел обновление антивирусной базы SEP v11.0, актуализировал базу до 01.04.2009, а с утра - держи фашист гранату.

PS: Вирь в изоляторе, но беспокоит сам способ, попадения, в "как-бы" защищенный ПК, да и позарившийся, на святое святых - SETool.:unknw:

FractalizeR
02.04.2009, 07:21
Название вируса какое? Может быть, это ложное срабатывание на криптор Themida.

Lamer
02.04.2009, 08:47
Название вируса какое? Может быть, это ложное срабатывание на криптор Themida.
Однозначно - avast его тоже там находит и принимает за вирус))))))

FractalizeR
02.04.2009, 09:18
Однозначно - avast его тоже там находит и принимает за вирус))))))

Название какое?

Lamer
02.04.2009, 09:24
Название какое?

Слава Богу не помню - купил каспера и больше не парюсь.

Drim
02.04.2009, 09:36
Не вирус это ,сам лоханулся.
http://www.mobile-files.ru/forum/showthread.php?t=211438

Porter
02.04.2009, 09:37
Слава Богу не помню - купил каспера и больше не парюсь.



Недавно, на трёх клиентских машинах наблюдал, как CureIt отлавливал пару паразипов после ОБНОВЛЁННОГО каспера.
С антивирусниками как с ногами - раз одна в переди раз другая, но не зависимо от скорости хотьбы, ноги далеко не разбредутся...

VictorMan
02.04.2009, 09:55
Пора бы уже прекратить подобные темы. Решение проблемы с антивирусами оф. версия Windows (которая автоматом обновляется) + хороший антивирус.

FractalizeR
02.04.2009, 09:57
Пожалуйста, если вы сообщаете о вирусах где бы то ни было, всегда приводите вирусную сигнатуру, которую сообщает антивирус. Если антивирус что-то там детектирует, это совсем не обязательно будет вирус. Это может быть криптор, неподдерживаемый упаковщик, программа из категории Riskware, срабатывание эвристики и т.д.

kukuruku
02.04.2009, 11:08
Жаль, увидел тут созданную тему слишком поздно...

Вот F.AQ. "Вопросы и ответы: Conficker и 1 апреля"
http://bishop-it.ru/?p=390

А еще вчера была куча новстей, что авторы червя арестованы в Бобруйске. Но это больше похоже на развод
google cache (http://www.google.ru/search?hl=ru&newwindow=1&q=Предполагается,+что+они++и� �еют+непосредственное+отно� �ение+к+созданию+нашумевшег о+червя+Conficker,++заразившего+� �есколько+миллионов+компью� �еров+по+всему+миру,+сообщае т+РИА++"Новости".+&btnG=Поиск&lr=&aq=f&oq=)