PandaLabs сообщает об эпидемии сетевого червя Conficker

Discussion in 'Мировые новости. Обсуждения.' started by WAR!9G, 15 Jan 2009.

  1. WAR!9G

    WAR!9G Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    112
    Likes Received:
    89
    Reputations:
    1
    Антивирусная лаборатория PandaLabs обнаружила новое семейство червей Conficker, которые распространяются через Интернет и USB-устройства и эксплуатируют уязвимость в Microsoft Windows. Внедряясь на ПК пользователя, червь загружает другие вредоносные коды и позволяет хакерам выполнять на зараженном ПК удаленный код.

    Червь Conficker из нового семейства компьютерных червей уже заразил тысячи компьютеров по всему миру. Лаборатория по обнаружению и анализу вредоносных программ PandaLabs выявила три варианта данного червя (Conficker A, B и C). Первые заражения этим кодом были зарегистрированы в конце ноября, но значительный скачок в его распространении произошел после новогодних праздников.

    Червь распространяется посредством эксплуатации уязвимости MS08-067 в серверном сервисе Microsoft Windows. Он использует специальные RPC-вызовы к другим машинам. Зараженные компьютеры затем загружают копию червя. RPC – это аббревиатура для обозначения Дистанционного вызова процедур, т.е. протокола, позволяющего внедрение в сетевой компьютер удаленного кода, который, в данном случае, позволяет создателю червя удаленно захватывать контроль над зараженной машиной.

    Червь также распространяется посредством USB-устройств, например, флэш-накопителей и MP3-плееров.

    К тому же червь постоянно обновляется, загружая свои новые версии на зараженные машины с различных, постоянно изменяющихся IP-адресов, что затрудняет блокирование и еще более увеличивает опасность угрозы. Однако некоторые варианты кода предназначены для загрузки на зараженный компьютер других вредоносных кодов. Это свидетельствует о том, что создатели червей в ближайшем будущем готовятся к запуску широкомасштабной атаки с использованием зараженных машин.

    “Вот наиболее вероятный сценарий – кибер-преступники ищут способ быстро заразить большое количество компьютеров. Сразу после заражения можно будет легко загрузить на пораженные машины другие угрозы, предназначенные для получения финансовой прибыли. Например, трояны для кражи паролей к онлайновым банкам или якобы антивредоносные программы, которые генерируют всплывающие окна, постоянно напоминающие пользователю о том, что его компьютер заражен, и практически блокирующие возможность использования компьютера до приобретения «лечения»”, - объясняет Луис Корронс, технический директор PandaLabs.

    Данный червь очень похож на варианты, которые много лет назад становились причинами эпидемий – например, "Melissa" и "I love you". Подобно им, Conficker старается заразить максимальное количество компьютеров. Разница заключается в том, что старые варианты распространялись через дискеты, а новые – через USB-устройства.

    Для того чтобы проверить, не заражен ли Ваш компьютер червем Conficker, PandaLabs рекомендует для системных администраторов:
    - проверить машины на предмет наличия уязвимостей,
    - для серверов и рабочих станций необходимо применить патчи в соответствии с бюллетенем Microsoft Bulletin (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx),
    - убедиться, что все антивирусные решения и решения безопасности обновлены до последней версии продукта и сигнатурного файла.

    Источник: CYBERSECURITY.RU, от 15.01.09
     
  2. herfleisch

    herfleisch Elder - Старейшина

    Joined:
    7 Jan 2009
    Messages:
    578
    Likes Received:
    203
    Reputations:
    13
    Великолепно! Вот это хакеры! Я хлопаю в ладоши! Уважаю создателей таких червей!
     
  3. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    ботнет на славу получится у них
     
  4. PHOEN_i_X

    PHOEN_i_X Banned

    Joined:
    24 Jan 2008
    Messages:
    23
    Likes Received:
    319
    Reputations:
    -17
    через флешки это хорошо ) прям не червь а опарыш )))
     
  5. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    393
    Likes Received:
    212
    Reputations:
    4
    Если честно, червь писали неграмотные (если местные - без обид, ок?)
    Мне числа 28 декабря эта гадость влетела через рпц и присосалась к svchost.
    svchost стал открывать кучу коннектов, из них большинство висело в состоянии SYN_SENT. Кроме того стал хорошо хавать траффик - это только ламер не заметит.
    подключаться стал к https://... какой-то айпишник в Бразилии.

    И еще один достаточно тупой признак ламерства аффтара. Аффтары до сих пор не поняли, что ели dll кидаешь в папку system32 то ее ни в коем случае нельзя делать скрытой. Заметьте, в винде нет ни одной скрытой либы =) я так все современные трои палю =)

    Называлось это Г vnsglonl.dll
    откомпилена на Microsoft Visual C++ 6.0
     
  6. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Он же Net-Worm.Kido