Rossz áprilisi tréfa - ismét támadhat a Conficker
2009. március 28. 13:02, szombat
Óva intenek a biztonsági szakemberek, hogy bárki is április elsejei tréfának tekintse a Conficker (más néven Donwnadup, Kido) újraéledéséről szóló híreket. Egyre több jel mutat arra, hogy április elsején ismét mutálódhat a Conficker és támadásba lendülhet.

Hirdetés

A biztonsági szakértők minden idők legokosabb számítógépes parazitájának tartják a kártevőt, amelyet még a Microsoft által életre hívott Conficker Coalition Working Group nevű szövetség sem tudott eddig megfékezni. Még a 250 000 dolláros "vérdíj" felajánlásával sem értek el eredményt. A Confikcer programozói alighanem április elsejére időzítik egy újabb mutálódási és támadási hullám elindítását - állítják a féreg kódját részben megfejtő szakemberek.

"Senki sem tudja, hogy mi történik április elseje után. Csupán annyi bizonyos, hogy a Conficker 500 különböző doménnel lép majd kapcsolatba, hogy egy oldalról új kódot töltsön le. A kód egy támadási parancs lehet. Ezt a fenyegetést pedig illik komolyan venni, a Conficker hozta létre ugyanis a jelenlegi legnagyobb, ismert botnetet" - jelentette ki Magnus Kalkuhl, a Kaspersky Labs víruselemzője. A német Szövetségi Információstechnikai Biztonsági Hivatal (BSI) a világszerte megfertőzött számítógépek számát 10 millióra becsüli, amelyek egy hálózatba kötve óriási károkat okozhatnak.

Elég, ha csak arra gondolunk, hogy ezt a hálózatot valaki kéretlen elektronikus reklámlevelek küldésére, DDoS-támadások végrehajtására vagy információszerzésre használja fel. "A Conficker emellett alkalmas lehet bannereket automatikusan megjelenítő programok telepítésére is vagy internetellenes aktivisták által kitervelt, infrastruktúra elleni akciók végrehajtására. Utóbbiaktól a világháló részben megbénulhatna" - tette hozzá Ralf Benzmüller, a G Data Security Labs vezetője. Nem minden elemző osztja ugyanakkor az aggodalmakat. Thomas Hungenberg, a BSI vírusspecialistája például úgy vélte, hogy a féreg április elsején csak egy frissítést tölt le, amely segít a további életben maradásában. Ráadásul ez a program a felhasználókra nézve nem veszélyesebb, mint bármelyik másik kártevő.

A tavaly novemberben megjelent Conficker elsősorban a nagyobb hálózatok esetében terjedt el villámgyorsan. Ennek oka, hogy ezek üzemeltetői nem tudják vagy akarják rendszeresen frissíteni a számítógépeiket. Emellett előfordult az is, hogy a kártevő USB-kulcson érkezett a PC-kre. Így fertőzte meg például a Bundeswehr és a francia haderő számítógépeit is. A legfontosabb védekezési mód a Microsoft által 2008. október 24-én, az MS08-067 biztonsági réshez kiadott rendkívüli frissítés telepítése, az operációs rendszer és a biztonsági szoftverek naprakészen tartása, egy tűzfal használata és az óvatosság, bizalmatlanság.

Ezenkívül a Microsoft külön tájékoztató oldalt is létrehozott, valamint elérhetővé tett egy eltávolító alkalmazást. Hasonló program a legtöbb biztonsági cég honlapjáról is letölthető. Érdekesség, hogy a Kaspersky Lab már március 11-én közzétette az új veszélyre figyelmeztető közleményét, azonban erre eddig nem igazán reagáltak a cégek.

A vállalat elemzői azt állapították meg, hogy a felbukkant új változatok (például a Net-Worm.Win32.Kido.ip és a Net-Worm.Win32.Kido.iq) jelentősen különböznek az elődeiktől, elsősorban a kibővített trójai képességeik miatt, valamint hatékonyabban védekeznek a biztonsági szoftverekkel szemben.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
Stiff  
2009. márc. 31. 08:28 | válasz | #16
A ' bizalmatlanság 'szó helyett sokkal relevánsabb kifejezés lett volna a ' kritikus gondolkodás és hozzáállás '.
item   2001. 10. 04. óta regisztrált VIP fórumozó 2001. 10. 04. óta regisztrált VIP fórumozó 2001. 10. 04. óta regisztrált VIP fórumozó
2009. márc. 30. 14:15 | galéria | válasz | #15
Ne is törődj vele,valószínüleg az ő gépe az első a botnet hálózatban és már teljesen magához vonzotta a csordaszellem...
2009. márc. 30. 13:35 | válasz | #14
Agyonlovetnem azt a kocsogot aki azzal spilerkedik hogy masoknak szetbarmolja a gepet a virusaival.
Ertekelem azt ha valaki tud programozni, de ne masokat szivasson mar. Kotelet neki!

#1 tiszteletet neki, persze...

AzUs  
2009. márc. 29. 13:09 | válasz | #13
Téleg?? Akkor szánalmasabb a helyzet, mint gondoltam
2009. márc. 29. 11:56 | válasz | #12
Az ubit 4 napja tettem virtuális gépre, és Mac OS X-et is. Adtam nekik 512 mega memót, és 1gigaherces procit emulál. Hát ubi vagy 3* gyorsabb mint a mac...így virtuális környezetben...egyébként alá is van vírus! :) Csak lehet, hogy két kezemen meg tudom számolni.
2009. márc. 29. 01:46 | válasz | #11
Ez a tuti!

2009. márc. 29. 00:08 | válasz | #10
MerlinW   2003. 03. 25. óta regisztrált VIP fórumozó 2003. 03. 25. óta regisztrált VIP fórumozó 
2009. márc. 28. 21:08 | galéria | válasz | #9
Van szerkesztés, csak vip jog kell hozzá.
AzUs  
2009. márc. 28. 20:10 | válasz | #8
NEM

off: SZERKESZTÉST!!!!! 20ÉV ALATT CSAK ÖSSZE LEHETNE HOZNI EGY ILYEN OPCIÓT -.- Még a leglámább, powered by pistike oldalakon is van szerk..
2009. márc. 28. 19:48 | válasz | #7
használjatok [size=8]TORTÁT[/size]
2009. márc. 28. 19:28 | válasz | #6
Semennyire, én inkább a balhét vonzom. Ha valahová becsap a villám, az tuti én leszek.
2009. márc. 28. 18:07 | válasz | #5
mindenki térjen át OS X-re április 1-ig! :) (bár igaz, akkor lehet még roszabb lenne a helyzet, a Leo eléggé sebezhető :) )
Ravkin  
2009. márc. 28. 17:24 | válasz | #4
Szerintem be kellene vetnünk a skynetet.
2009. márc. 28. 16:37 | válasz | #3
lol, mennyire bízol a szerencsédben? :D
2009. márc. 28. 16:14 | válasz | #2
Engem épp ma figyelmeztetett az avast az április elsejére, valamint arra, hogy a win biztonsági frissítését érdemes letölteni az M$ oldaláról.

Na most gondolkodóba estem, mert nem szeretném, ha az M$ eredetiség-vizsgálat címszóval turkálna a gépemben, ahogy azt ez a nemrég megjelent cikk taglalja. Ráadásul, amikor le akartam tölteni a "biztonsági frissítést" jelezte, hogy ő nagyon fel akar telepíteni egy ActiveX vezérlőt a gépemre. Na, nem hagytam neki.

Akkor most mi legyen? Hagyjam a fenébe a biztonsági frissítést, vagy április 1-jén húzzam ki a modemet?
plu604  
2009. márc. 28. 13:23 | válasz | #1
minden tiszteletem az alkotóknak