Nebezpečný červ z flash disku: Infikováno 9 milionů počítačů

Před několika dny jsme informovali o šíření nebezpečného červa Conficker. Během uplynulé doby se počet infikovaných počítačů rozrostl na odhadovaných devět milionů. V tomto počtu jsou i některé pro útočníky velice zajímavé cíle, např. síť britského ministerstva obrany či nemocniční síť ve městě Sheffield, v níž je napadeno zhruba 800 počítačů.

Conficker, jinak také zvaný Downadup, je výjimečný také jednou ze svých možností šíření. Umí se totiž maskovat jako složka v dialogu automatického přehrání po připojení externího paměťového zařízení do počítače s operačním systémem Windows. Pokud uživatel tuto volbu potvrdí, dojde ve skutečnosti k instalaci červa, který tak samozřejmě získá uživatelská práva aktuálně přihlášeného uživatele.

_45397705_windows_vista_open_folder_to_view_files[1].jpg

Ihned po své aktivaci se Conficker pokouší připojit do internetu a stahovat jiný škodlivý kód včetně červů, které umožní útočníkům získat kontrolu nad počítačem. Zjistit, kam se Conficker připojuje, a případně dané webové servery vypnout, je však komplikované. Adresy cílových počítačů se totiž mění na základě složitého algoritmu, který sám sebe upravuje každý den a to na základě informací nasbíraných v časových údajích veřejných serverů, jako jsou Google.com či Baidu.com. Kyberkriminálníci, kteří Conficker vyvinuli, tak naopak mohou předpovědět budoucí zdroje stahování a příslušné webové servery ve vhodnou chvíli spustit a následně opět vypnout.

Riziko infekce Confickerem je možno snížit instalací bezpečnostní záplaty popsané v databázi znalostí společnosti Microsoft jako KB958644.

Zdroj: BBC


X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat


celkem 46

Poslední komentáře Komentáře

Re: Windows 7 Jerome McElroy 23. 1. 2009 20:27
Re: Windows 7 babca 23. 1. 2009 19:49
Re: Windows 7 Jerome McElroy 22. 1. 2009 13:41
Re: Windows 7 jozka 22. 1. 2009 13:05
Re: odkaz akira.uzai 22. 1. 2009 12:59
Přidat příspěvek Zobrazit vše


Další podobné články

Windows 8 Release Preview: Co přinese nového

Windows 8 Release Preview: Co přinese nového

V první polovině června bychom se měli dočkat poslední veřejné testovací verze Windows 8 Release Preview. Mnoho věcí zůstává v tajnosti, něco o ní už ale přeci jen víme.

Před 5 hodinami  |  Čížek Jakub  |  5

Android je v bezpečnosti další Windows, tvrdí Symantec

Android je v bezpečnosti další Windows, tvrdí Symantec

Mobilní zařízení uz začínají představovat skutečné bezpečnostní riziko. Roste jejich penetrace a tím i atraktivita pro útočníky. Nejhůře je na tom Android.

Před 5 hodinami  |  Sedlák Jan  |  4

Windows 8 dostanou nové vychytávky pro práci na více monitorech

Windows 8 dostanou nové vychytávky pro práci na více monitorech

Včera  |  Polesný David, Maliarov Michal  |  13

DEJTE NÁM TIP NA ČLÁNEK