Hlavní navigace

Conficker prý připravuje půdu pro brzký masivní útok

18. 1. 2009
Doba čtení: 1 minuta

Sdílet

Nejen s pomocí Internetu se v těchto dnech masivně šíří červ známý pod názvem Conficker. Laboratoře PandaLabs společnosti PandaSecurity zaznamenaly zatím minimálně tři jeho varianty. První výskyt byl zachycen už v listopadu minulého roku, ovšem vlna infekcí výrazněji eskalovala až po vánočních svátcích a v prvních dnech nového roku nadále sílí. Červ Conficker zneužívá již záplatovanou zranitelnost v MS Windows, kterou popisuje security bulletin MS08–067. K šíření v síťovém prostředí využívá RPC…

Nejen s pomocí Internetu se v těchto dnech masivně šíří červ známý pod názvem Conficker. Laboratoře PandaLabs společnosti PandaSecurity zaznamenaly zatím minimálně tři jeho varianty. První výskyt byl zachycen už v listopadu minulého roku, ovšem vlna infekcí výrazněji eskalovala až po vánočních svátcích a v prvních dnech nového roku nadále sílí. Červ Conficker zneužívá již záplatovanou zranitelnost v MS Windows, kterou popisuje security bulletin MS08–067. K šíření v síťovém prostředí využívá RPC protokol, ovšem zaznamenáno bylo i šíření z USB flash disků, MP3 přehrávačů a jiných přenosných paměťových zařízení.

Cloud23

Červ je v úspěšně napadeném počítači schopen stahovat si z Internetu své vlastní aktualizace a vzhledem k často se měnícím IP adresám nelze aktualizování záškodnického kódu dost dobře blokovat. Analytici z PandaLabs odhadují, že červ zatím jen připravuje půdu pro masivní útok, který by měl přijít v nejbližší době. Panda Software nového červa přirovnává k již legendárním záškodnickým programům jako je Melissa nebo I love you.

Nejpravděpodob­nější scénář je, že cílem online podvodníků je rychle infikovat velké množství počítačů. Po jejich infikování se do nich dají lehce stáhnout další infekce zaměřené na ekonomický zisk. Může jít například o trojany, které kradou hesla k internet-bankingu, anebo podvodné antimalwarové programy, které neustále generují vyskakovací okna, která uživateli oznamují, že má infikovaný počítač a že se nebude dát vůbec používat, pokud si nezakoupí údajný lék, říká Luis Corrons, technický ředitel PandaLabs. Základní ochranou je instalace výše zmiňované záplaty. (Tisková zpráva)

Autor článku

Autor je nezávislý novinář a publicista věnující se informatice, elektronice a telekomunikacím. V těchto oborech i podniká. Se serverem Lupa.cz spolupracuje již řadu let jako externí redaktor.

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).