Ожидается массовая атака компьютерных вирусов

Обсуждение последних новостей отрасли.
Новости законодательства РФ в области связи.
Интересные статьи посвященные инфокоммуникациям в России.
5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Ожидается массовая атака компьютерных вирусов

Сообщение:#1  Сообщение 5611 » Пт 21 ноя, 2008 13:29 »

Специалисты по компьютерной безопасности из компании PC Tools назвали дату самой массированной компьютерной атаки в этом году. Проанализировав коды вирусов и интернет-червей из тысяч компьютеров по всему миру, ученые пришли к выводу, что пик хакерских атак придется на 24 ноября.

В понедельник преступники могут получить доступ к интернет-магазинам и финансовым платежам пользователей.

Дата массовой атаки выбрана неслучайно. Уже стало традицией, что в преддверии Дня благодарения и Рождества на Западе растет число покупателей в сетевых магазинах, которые расплачиваются кредитками. Несмотря на кризис, только в Великобритании, сумма от продаж достигнет в этом году 13 миллиардов 160 млн фунтов стерлингов.

Многие европейские компании уже сейчас готовятся к "черному понедельнику", в то время как российские специалисты к намеченной дате относятся с сомнением. В частности, директор по развитию компании "1С–Битрикс" Алексей Сидоренко считает, что прогноз компании PC Tools - не более чем пиар-ход, и для рядовых пользователей 24 ноября не представляет опасности.

"Подобные прогнозы регулярно появляются, потому что как у любой компании, у компании PC Tools, которая занимается информационной безопасностью, нужны информационные поводы. Соответственно, это достаточно частые новости для компании. Я не считаю, что на следующей неделе наступит какой-нибудь день "икс". Если заниматься компьютерной безопасностью собственного компьютера на регулярной основе, то такие происшествия не страшны, ничего не случается", - считает Алексей Сидоренко. http://www.cityspb.ru/goto/140760/

Mihael

 

24 ноября ожидается массовая атака компьютерных вирусов

Сообщение:#2  Сообщение Mihael » Пн 24 ноя, 2008 09:30 »

Это типа гороскоп :ovacia:

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#3  Сообщение 5611 » Пн 24 ноя, 2008 12:01 »

А может это продолжение...
Пентагон подвергся беспрецедентной атаке хакеров

По сообщениям СМИ, недавно Министерство обороны США пострадало от беспрецедентной по масштабу кибератаки. После этого, в Пентагоне было запрещено использование внешних носителей информации, таких как флэш-память и DVD.

Атака произошла в форме глобального вируса или червя, который быстро распространился в нескольких военных компьютерных сетях. Официальные источники не сообщают, откуда произошла атака, так как эта информация засекречена.

Компьютеры Пентагона часто используются как часть системы Global Information Grid, или GIG, состоящей из 17 миллионов компьютеров, на многих из которых имеется секретная или особо важная информация.

Агентству «FOX News» удалось ознакомиться с документом, посланным на прошлой неделе в одно из подразделений армии, в котором Пентагон сообщал об атаке. В нем отдан приказ немедленно прекратить использование всех внешних носителей из-за присутствия в сетях вируса.http://www.americaru.com/news/33504

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#4  Сообщение 5611 » Вт 25 ноя, 2008 17:41 »

Ждем...
А в это время
Microsoft удалила вирус из миллиона компьютеров

Корпорация Microsoft при помощи специальной утилиты для удаления вредоносных программ (Malicious Software Removal Tool) удалила с 994061 компьютеров вредоносную программу, маскирующуюся под антивирус, сообщает Ars Technica.

Вредоносная программа, удаленная Malicious Software Removal Tool, называлась W32/FakeSecSen. На различных компьютерах она маскировалась под такие антивирусные продукты, как Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, и Ultra Antivirus 2009.

Пользователь, чей компьютер заражен W32/FakeSecSen, постоянно получает предупреждения в виде всплывающих окон, что его машина заражена вирусом. Предупреждения будут появляться до тех пор, пока пользователь не заплатит злоумышленникам, передает lenta.ru.

W32/FakeSecSen состоит из нескольких элементов, среди которых один файл с расширением .EXE. Последний был обнаружен только на 20 процентах компьютеров с W32/FakeSecSen. Предполагается, что он был удален либо вручную, либо сторонними антивирусами, которые не заметили других компонентов W32/FakeSecSen. http://www.bybanner.com/article/8080.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#5  Сообщение 5611 » Чт 27 ноя, 2008 17:54 »

Корпорация Microsoft предупреждает о появлении новой вредоносной программы, эксплуатирующей уязвимость в операционных системах Windows, патч для которой был выпущен в прошлом месяце.

Червь, получивший название Conficker, пока распространяется преимущественно в корпоративных сетях, однако уже зафиксированы и сотни случаев заражения компьютеров рядовых пользователей Интернета. Conficker использует дыру, описание которой содержится в бюллетене безопасности Microsoft MS08-067. Проблема связана с тем, что при обработке сформированных специальным образом запросов удаленного вызова процедур (Remote Procedure Call) в службе Server программных платформ Microsoft возникает ошибка, позволяющая злоумышленникам захватить полный контроль над компьютером жертвы.

Вредоносная программа Conficker открывает произвольный порт между 1024 и 10000 и работает как веб-сервер. При проникновении на компьютер червь маскируется под JPG-файл, а затем записывает себя на диск под видом библиотеки DLL. Примечательно, что, попав на машину жертвы, Conficker устанавливает патч для уязвимости MS08-067. Однако в данном случае червь заботится вовсе не о владельце компьютера — просто таким образом Conficker закрывает лазейку для других вредоносных программ, которые могут помешать его работе.

Большинство сообщений о заражении компьютеров программой Conficker пока поступает с территории Соединенных Штатов. Кроме того, червь замечен и в ряде других стран, в том числе в Германии, Испании, Франции, Италии, Японии, Бразилии и Китае.
http://soft.compulenta.ru/384378/?r1=yandex&r2=news

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#6  Сообщение 5611 » Вт 20 янв, 2009 18:07 »

19 января 2009
Финская антивирусная компания F-Secure сообщила об обнаружении нового сетевого червя, масштабы распространения которого даже эксперты называют удивительными. Всего за 4 дня червь Downadup инфицировал 6,5 млн Windows-компьютеров, а с момента его появления около двух недель назад было инфицировано уже более 9 млн компьютеров по всему миру.
В минувшую пятницу F-Secure пересмотрела масштабы распространения червя, сообщив, что количество случаев инфицирования Downadup за последние 4 дня выросло с 2,4 млн компьютеров до 8,9 млн. "Это просто удивительно", - говорит антивирусный аналитик компании Тони Койвуннен.
Еще во вторник антивирусный вендор в блоге сообщил, что от действий Downadup пострадали 2,4 млн пользователей, однако уже в среду прогноз был пересмотрен - 3,5 млн пользователей. Таким образом, Downadup умудрился распространиться на 1,1 млн компьютеров всего за 24 часа. "Таких скоростей мы не видели уже несколько лет. Это напоминает 2004-2005 годы и черви Loveletter/Melissa/Sasser/Blaster, которые подкосили тысячи сетей", - говорит Койвуннен.
По терминологии других антивирусных компаний это червь именуется Conficker. Червь распространяется посредством эксплуатации уязвимости MS08-067 в серверном сервисе Microsoft Windows. Он использует специальные RPC-вызовы к другим машинам.
Зараженные компьютеры затем загружают копию червя. RPC – это аббревиатура для обозначения Дистанционного вызова процедур, т.е. протокола, позволяющего внедрение в сетевой компьютер удаленного кода, который, в данном случае, позволяет создателю червя удаленно захватывать контроль над зараженной машиной.
Червь также распространяется посредством USB-устройств, например, флэш-накопителей и MP3-плееров. К тому же червь постоянно обновляется, загружая свои новые версии на зараженные машины с различных, постоянно изменяющихся IP-адресов, что затрудняет блокирование и еще более увеличивает опасность угрозы. Однако некоторые варианты кода предназначены для загрузки на зараженный компьютер других вредоносных кодов. Это свидетельствует о том, что создатели червей в ближайшем будущем готовятся к запуску широкомасштабной атаки с использованием зараженных машин.
“Вот наиболее вероятный сценарий – кибер-преступники ищут способ быстро заразить большое количество компьютеров. Сразу после заражения можно будет легко загрузить на пораженные машины другие угрозы, предназначенные для получения финансовой прибыли. Например, трояны для кражи паролей к онлайновым банкам или якобы антивредоносные программы, которые генерируют всплывающие окна, постоянно напоминающие пользователю о том, что его компьютер заражен, и практически блокирующие возможность использования компьютера до приобретения «лечения»”, - объясняет Луис Корронс, технический директор PandaLabs.
В F-Secure говорят, что червь создан таким образом, что он готов к распространению в геометрической прогрессии. "Мы получили логи 12 зараженных машин, которым удалось заразить еще 186 компьютеров. При этом, изначально злонамеренный код исходил всего с одного компьютера", - говорит Койвуннен.
http://www.iksmedia.ru/news/news_otrasli/2478108.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#7  Сообщение 5611 » Ср 21 янв, 2009 13:09 »

Новый вирус "отравил" 9 миллионов компьютеров, причем в основном в России
....

Определить, заражен ли компьютер, можно, попытавшись зайти на сайты f-secure.com или kaspersky.ru. Downadup блокирует эти адреса. И F-Secure, и "Лаборатория Касперского" предлагают бесплатные программы, удаляющие Downadup.
http://forum.msk.ru/material/news/705366.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#8  Сообщение 5611 » Вт 03 фев, 2009 13:31 »

Еще неделю назад червь Conficker (также известен как Downadup и Kido) заразил 2,4 млн компьютеров, а теперь их уже более 9 млн, сообщает производитель антивирусных программ F-Secure. Главные жертвы вирусной атаки - Китай, Бразилия и Россия. Об этом пишет газета "Ведомости". По экспертным оценкам, 41% пострадавших ПК находится в Китае, на Россию приходится 13,9% случаев заражения. При этом по подсчетам аналитиков, 82% владельцев ПК в Китае используют в том числе пиратские программы. Уровень пиратства на рынке ПО в России - 73%.

Впервые вирус был обнаружен еще осенью 2008 г.: он внедрялся в компьютеры, используя уязвимость в операционной системе Windows. Conficker использует стандартную для подобных программ схему — попав на ПК, он блокирует доступ к обновлениям всех антивирусов. В результате компьютером можно управлять извне: он может стать одной из сотен тысяч машин, участвующих в DDoS-атаках, рассылке спама, на него можно установить шпионские программы, ворующие пароли к банковским счетам.
Наибольший урон Conficker причинил владельцам компьютеров в России, Индии, Бразилии и Китае — странах, где распространено нелицензионное ПО (прежде всего Windows). Жертвы — прежде всего компьютеры с нелицензионными копиями Windows, у которых нет доступа к обновлениям Microsoft.
По экспертным оценкам, 41% пострадавших ПК находится в Китае, на Россию приходится 13,9% случаев заражения. При этом по подсчетам аналитиков, 82% владельцев ПК в Китае используют в том числе пиратские программы. Уровень пиратства на рынке ПО в России - 73%.
http://www.chinapro.ru/rubrics/12/1133/

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#9  Сообщение 5611 » Ср 04 фев, 2009 10:52 »

В интернете новая напасть. Считаете, что ваш компьютер защищен? Вроде, все работает? Не обольщайтесь. Новый червь Downadup (другое его название - Conficker), который, как считают специалисты, пришел с Украины, уже, возможно, правит бал в вашем верном друге. Это создание может достать очень многих...
По предположительным данным, вредоносная программа уже заразила порядка 15 миллионов компьютеров по всему миру. Почти половина зараженных компьютеров находится в России, Бразилии и Китае. Интересно, что в США червь залез не в такое уж и большое количество компьютеров. В этой стране обнаружен лишь один процент общего числа зараженных компьютеров.
Темпы распространения червя были серьезнейшими. В первые же сутки мониторинга было обнаружено, что червь приступил к заточке программ порядка миллиона новых компьютеров - всего на тот момент им было заражено 3,5 миллиона систем. Еще через сутки было подсчитано, что число зараженных "персоналок" достигло почти девяти миллионов.
Обезвредить этот вирус достаточно сложно. Обычно любой червь расположен на определенном сайте, который вскоре находится и обезвреживается специалистами. Downadup же ежедневно создает тысячи таких сайтов. Червь, используя уязвимость Windows, заражает компьютер и позволяет загружать в него различное вредоносное программное обеспечение.
В некоторых случаях проверить, "поселился" ли червь на вашем компьютере, довольно просто: достаточно зайти на сайт производителя любого из популярных антивирусов. Если вредоносная программа уже проникла в компьютер, то эти сайты просто не откроются.
Украинский червь имеет отличные перспективы для размножения. Через несколько недель число зараженных компьютеров может достичь 300-350 миллионов, то есть до 30 процентов всех персоналок, работающих под управлением Windows.
Специалисты считают, что это одна из самых массовых эпидемий за последние годы. Каждые несколько дней появляются новые модификации этой вредоносной программы. Она использует несколько способов своего распространения, каждый из которых обладает довольно большой эффективностью в настоящее время.
Аналитики считают, что уровень защиты компьютеров на территории России до сих пор остается достаточно низким. Даже защита хорошими антивирусами не всегда помогает, но часть компьютеров вообще не защищена никак. Главной причиной такого положения дел является низкая грамотность компьютерных пользователей в области безопасности и высокая квалификация вирусописателей.
Среди целей авторов вредоносных программ - электронные банковские счета и счета платежных систем, приватная информация, расположенная на компьютере пользователя. Важны для вирусописателей и ресурсы зараженных компьютеров, которые можно использовать по любому назначению, например, для атак на определенные серверы. Некоторые вирусы могут сделать зараженный компьютер, причем без ведома его владельца, частью так называемой сети "ботнет", с помощью которой рассылается спам, воруются пароли. Такие сети могут состоять из миллионов компьютеров, находящихся в различных странах.
Плачевным итогом может стать уничтожение всей информации с вашего компьютера; кража любых ваших электронных документов, похищение денег с вашего банковского счета, использование вашего компьютера в уголовных делах.
Что делать сейчас, если уже установлен антивирус, а в компьютере много важного и сокровенного? Вариантов тут два - или не выходить в интернет, что вряд ли приемлемо, или верить что вы не зря платите антивирусникам, и они решат проблему в ближайшее время
http://www.bashvest.ru/showinf.php?id=1002899

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#10  Сообщение 5611 » Вт 17 фев, 2009 12:21 »

Крупнейший производитель программного обеспечения Microsoft обещает наградить обнаружившего создателя вируса Downadup/Conficker, успевшего заразить до 12 млн. компьютеров. Нашедшему злоумышленника выплатят 250 млн. долларов.


Об этом сообщает vz.ru. «Людей, которые пишут эти вредоносные программы, нужно привлекать к ответственности», - заявил в интервью BBC Джордж Статакопулос из Microsoft. В компании считают, что автор вируса – преступник.

Вирус-червь Downadup/Conficker совершает атаки на компьютеры, на которых не установлены последние обновления операционных систем, он может попасть в компьютер из Интернета или при подключении зараженного переносного устройства, например, «флэшки».

Внедрившись в компьютер, Downadup/Conficker устанавливает систему самозащиты, что делает процесс его удаления с диска очень сложным.

Вирус также способен просчитывать имена пользователей и пароли. Специалисты рекомендуют усложнять пароли для защиты от Downadup/Conficker, смешивая заглавные и строчные буквы и цифры.

http://rus.db.lv/a/2009/02/13/Microsoft ... mi?ref=rss

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#11  Сообщение 5611 » Вт 17 фев, 2009 13:59 »

Вирус-мутант месяц терроризировал российских энергетиков
Крупнейший российский поставщик электроэнергии ОАО "РусГидро" отрапортовал о полной и безоговорочной победе над вирусом, терроризировавшим его IT-инфраструктуру в течение января этого года.


Первые признаки вирусного заражения были замечены 11 января, едва энергетическая компания заработала в полную силу, вернувшись с новогодних каникул. Зловредная программа, как уверяют в "РусГидро", оказалась настолько хитроумной, что сумела в кратчайшие сроки заразить около половины всех компьютеров компании, то есть порядка двух тысяч клиентских машин и серверов, раскиданных по разным уголкам страны.

В компании не уточняют, какой именно вредонос посягнул на её сеть, однако упоминают его необычную структуру, использование сложных механизмов распространения, способность к мутированию, а также устойчивость к современным методам киберзащиты.

"Установка необходимых обновлений, распространяемых службой поддержки компании Microsoft, давало лишь временную передышку, поскольку вирус непрерывно "мутировал", его разновидности использовали все новые уязвимости продукции Microsoft, — утверждается в пресс-релизе "РусГидро". — "Лаборатория Касперского", разработчик корпоративного антивирусного решения РусГидро, также не успевала с распространением антивирусных баз и вспомогательных программных решений".

Если закрыть глаза на некоторые сомнительные утверждения (в частности, на способность вируса пролезать через различные "дыры"), то можно смело предположить, что энергетики столкнулись с червём Conficker, он же Downadup, он же Kido в классификации "Лаборатории Касперского". Разновидности этого червя функционируют уже несколько месяцев и особенно активизировались как раз в январе, заразив несколько миллионов компьютеров. По всей вероятности, именно Conficker месяц назад прогрыз и защиту компьютерных сетей флота и авиации Великобритании.

Вывести этого ползучего гада — задача нетривиальная, так что неудивительно, что борьба с вредителем отняла у компании "РусГидро" и сотрудничающих с ней экспертов безопасности столько времени. Неудивительно и то, что в "РусГидро" тщательно обходят стороной вопрос о том, по какой причине в январе 2009 года на компьютерах компании не было установлено майкрософтовское обновление безопасности, закрывающее лазейку для Conficker и доступное ещё с 23 октября 2008 года.

Остаётся только радоваться, что во время вирусной атаки на российскую электроэнергетическую компанию номер один "работоспособность компьютеров пользователей в рабочее время не нарушалась — все сервисы работали, хотя и несколько медленнее, чем обычно". Впрочем, большой заслуги борцов с червём в этом нет: Conficker занят исключительно проникновением на как можно большее число компьютеров и не предпринимает никакой другой зловредной деятельности. Во всяком случае, пока.
http://webplanet.ru/news/security/2009/ ... virus.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#12  Сообщение 5611 » Пт 20 фев, 2009 15:31 »

Компания SRI International сообщила об обнаружении первой значительной разновидности червя Conficker, известного как Downadup и Kido. Новая версия получила название Conficker B++. Впервые новый сетевой червь был зафиксирован 3 дня назад.

Специалисты SRI International говорят, что для неопытного пользователя новая версия червя практически не отличается от старой. Однако новинка использует совершенно новую технику для скачивания дополнительного злонамеренного софта, что дает создателям червя большую гибкость, с которой они могут манипулировать зараженными ПК.

В частности, к 297 подпрограммам старой версии Conficker в новой прибавилось еще 39. Кроме того, три из ранее существующих подпрограмм были изменены. Это позволяет червю использовать новые методы распространения.

Возможно, появление Conficker B++ стало ответом создателей червя на действия группы Conficker Cabal. Эта группа блокирует домены, с которыми связывается червь для получения инструкций.http://www.securitylab.ru/news/368608.php


Вся информация доступна на TechNet - Защита ОС Windows от вредоносного ПО Conficker.A и Conficker.B http://technet.microsoft.com/ru-ru/secu ... 52420.aspx


Но это заслуживает повторения. Я знаю множество админов, которые уже в кровь обгрызли себе локти, от того, что вовремя не сделали совсем базовые вещи (цитирую инструкцию с TechNet)
Установите обновление по безопасности, описанное в MS08-067. .
Убедитесь, что вы используете обновленное антивирусное ПО от надежного поставщика, например, Microsoft Forefront Client Security или Windows Live OneCare. Пробная версия Forefront Client Security быть загружена с сайта Microsoft.
Изолируйте машины, на которых ещё не установлено обновление MS08-067, и устаревшие системы, с помощью способов, описанных в статье Microsoft Windows NT 4.0 and Windows 98 Threat Mitigation Guide.
Применяйте «сильные» пароли, как описано в статье Creating a Strong Password Policy whitepaper.
Отключите функцию Автозапуска (AutoPlay) через реестр или используя групповые политики, как описано в Microsoft Knowledge Base Article 953252.

На вский случай, также повторю, что все обращения в службу Техподдержки MS по инцидентам, связанным с информационной безопасностью абсолютно бесплатны (тел. +7 (495) 916-7171 в Москве, 8 (800) 200-8001 Регионы РФ) http://www.itcommunity.ru/blogs/renatmi ... 54346.aspx



По информации F-Secure, значительная доля червей проникли в корпоративные сети, несмотря на файрволы и прокси-сервера. В прессе появлялись сообщения о заражениях сетей Национального флота Франции, судебной системы Хьюстона и крупнейшего российского поставщика электроэнергии ОАО "РусГидро". Даже своевременно установленное обновление не гарантирует полной защищённости в отсутствии антивируса, так как заражение Conficker может происходить в том числе и через USB-устройства - к примеру, USB-флэш или МР3-плееры. Примечательно, что файл автозапуска (autorun.inf), размещённый на заражённом внешнем устройстве, сконфигурирован так, что пользователю вместо имени исполняемого файла выводится предложение просмотреть содержимое устройства - даже иконка подбирается соответствующим образом.
Изображение
Другим интересным способом распространения червя является попытка скопировать себя на предоставленные в совместный сетевой доступ папки на других машинах в локальной сети. Conficker сначала пытается получить доступ к ним с правами текущего пользователя системы, а при неудаче - подобрать пароль к этим папкам, проверяя их по встроенному словарю из примерно двухсот слов вида: <имя пользователя>, admin, 111111, pass1 и другие. Помимо папок, предоставленных в общий доступ самими пользователями, червь так же обращается к стандартным общим ресурсам C$, ADMIN$ и IPC$.
В нелёгкой борьбе за своё выживание на заражённом компьютере Conficker среди прочего блокирует попытки обращения на сайты ведущих антивирусных компаний (делает это по списку ключевых слов в названии домена), а так же к сервису обновлений Windows Update, кроме того им отключаются службы Центра обеспечения безопасности (Security Center Notifications) и Защитника Windwos (Windows Defender), а так же удаляются Контрольные точки восстановления системы (System Recovery Points). Интересной особенностью Conficker является исправлением им названной уязвимости MS08-067, с тем чтобы другие черви не смогли ее воспользоваться.

http://www.cio-world.ru/products/403240/

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Сообщение:#13  Сообщение Связной (С) » Вс 22 фев, 2009 12:26 »

Обнаружена новая версия червя Downadup

Злоумышленники выпустили новую версию червя Conficker, также известного как Downadup и Kido, сообщает IDG News. Она называется Conficker B++ и была обнаружена несколько дней назад компанией SRI International.
Эксперты подчеркивают, что для неопытного пользователя новая версия червя практически не отличается от старой. Однако в В++ используются новые методы загрузки программного обеспечения на зараженный компьютер, что расширяет возможности злоумышленников.

В частности, к 297 подпрограммам старой версии Conficker в новой прибавилось еще 39. Кроме того, три из ранее существующих подпрограмм были изменены.

Возможно, появление Conficker B++ стало ответом создателей червя на действия группы Conficker Cabal. Последняя блокирует домены, с которыми связывается червь для получения инструкций.

Впервые атака червя Conficker была зафиксирована свыше полутора месяцев назад. В течение нескольких дней он заразил десять миллионов компьютеров. Ботнет, образованный зараженными компьютерам, является одним из крупнейших в мире.

Неделю назад Microsoft предложила вознаграждение в 250 тысяч долларов за информацию, которая поможет в поимке автора или авторов Conficker. Также корпорация договорилась о партнерстве с несколькими организациями, целью которого станет уничтожение червя.

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#14  Сообщение 5611 » Чт 26 фев, 2009 18:14 »

Microsoft окончательно прибила AutoRun
Корпорация Microsoft объявила об автоматической доставке пользователям некоторых версий Windows нового патча, основной задачей которого является устранение уязвимости в программном обеспечении Windows AutoRun.


Напомним, что этот компонент операционной системы запускается автоматически при загрузке компакт-диска или подключении USB-накопителя. Заплатка увидела свет спустя месяц после того, как группа U.S. Computer Emergency Readiness Team (US-CERT) официально объявила о наличии уязвимости в операционных системах Windows 2000, XP и Server 2003.
«Отключение функции автозапуска в операционной системе Microsoft Windows позволяет предотвратить проникновение в систему вредоносного программного кода», - сообщили эксперты из CERT в опубликованном отчете, – «Однако предлагаемые разработчиком меры по деактивации механизма не всегда являются эффективными».
Ранее представители Microsoft сообщили, что продвинутые пользователи смогут вручную отключить механизм AutoRun путем редактирования системного реестра (для решения этой задачи достаточно найти в реестре ключ NoDriveTypeAutoRun и присвоить ему значение 0xFF). К сожалению, оказалось, что в некоторых версиях Windows после выполнения этого несложного действия функция автозапуска по-прежнему срабатывает при щелчке по пиктограмме устройства в окне проводника Windows.
Наличие такого «бага» обернулось для ряда пользователей серьезными неприятностями. Ведь многие вредоносные приложения (например, печально известный червь Conficker) используют механизм AutoRun для проникновения в систему с портативных USB-устройств.
Стоит отметить, что ранее Microsoft предлагала пользователям собственноручно скачать «патч», устраняющий указанную уязвимость. А пользователи операционных систем Windows Vista и Windows Server 2008 несколько месяцев назад получили заплатку в рамках автоматического обновления системы, которое однако не решало проблему в Windows 2000, XP и Server 2003, сообщает computerworld.com. http://soft.mail.ru/pressrl_page.php?id=32815

Назад в будущее: вирус Sality.AO

PandaLabs, лаборатория компании Panda Security по обнаружению и исследованию вредоносного ПО, зафиксировала за последние дни рост числа инфекций вирусом Sality.AO, а также случаи заражения новыми вариантами данной угрозы при использовании подобной технологии. В связи с этим лаборатория PandaLabs советует пользователям быть готовыми к возможной массовой атаке.

Sality.AO – это вирус, который сочетает характеристики традиционных вирусов (заражение файлов и нанесение вреда как можно большему количеству компьютеров) и новых вредоносных программ, которые нацелены на получение финансовой выгоды кибер-преступниками.

Вирус Sality.AO использует некоторые технологии, которые не наблюдались уже давно, такие как аварийное обесточивание (EPO) или резонатор (Cavity). Эти технологии связаны со способом видоизменения исходного файла для его заражения, тем самым значительно усложняя процессы обнаружения этих изменений и восстановления файлов. Аварийное обесточивание позволяет части правильного файла запуститься до начала заражения, из-за чего обнаружить вредоносное ПО становится трудной задачей. При помощи резонатора происходит встраивание кода вируса в пустые области нормального файла, что делает сложным обнаружение и восстановление зараженных файлов... http://www.nestor.minsk.by/kg/news/2009/02/1912.html

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#15  Сообщение 5611 » Пн 02 мар, 2009 18:12 »

Не так давно вышедшее обновление безопасности для интернет-браузера IE7 (номер MS09-002), стало для злоумышленников настоящим подарком — они написали троян, который эксплуатирует одну из исправленных уязвимостей и получает таких образом доступ к личным данным пользователей. Троян назвали HTML_DLOADER.AS.

Очевидно, что «трудится» троян на не обновленных версиях данного браузера. Таких, как сообщает сайт Webplanet.ru, немало. Причем, как говорят эксперты из Sans Internet Storm Center, троян был создан с применением метода реверсивной инженерии, то есть при помощи выявления возможностей устраненной уязвимости.

Троян в нынешнем виде довольно прост — использует для распространения документы Microsoft Word, зараженные вирусом XML_DLOADR.A. Но исследователи полагают, что в ближайшее время стоит ожидать появление его новой, более сложной модификации. Уже сейчас HTML_DLOADER.AS передает украденные личные данные на сервер в Китае. Для этого он используется зашифрованный канал, а код трояна написан настолько грамотно, что в системе невозможно найти следы его присутствия. Кроме кражи информации, троян также может открыть окно IE, чтобы злоумышленник дистанционно мог ввести нужный ему скрипт.

В компании Microsoft настоятельно рекомендуют пользователям обновить Internet Explorer 7. Эта рекомендация особенно относится к тем, кто работает на ОС Windows XP и Windows Vista http://novosti.mcdir.ru/security/97

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#16  Сообщение 5611 » Пт 06 мар, 2009 17:07 »

Компьютер, зараженный червём Conficker/Downadup, скоро начнёт бомбардировать своими запросами легальные серверы. Причина этого кроется в особенностях алгоритма, генерирующего каждый день по 250 доменных имён, с которыми зараженные машины пытаются связываться для получения возможных инструкций, сообщается в блоге компании Sophos.

Компании, занимающиеся информационной безопасностью, давно уже расшифровали этот алгоритм. Это позволяет заранее определить, в какие домены Conficker будет стучаться, и принять те или иные меры защиты. Например, можно воспользоваться сервисом OpenDNS, который автоматически блокирует доступ к таким доменам.

Однако, как выяснили в Sophos, многие такие домены уже существуют в природе. Из 7750 доменов, к которым Conficker будет обращаться в марте, почти 3900 являлись активными на момент исследования (конец февраля). Правда, за этими тысячами доменов скрывается лишь 42 уникальных IP-адреса. К тому же, часть доменов была зарегистрирована как раз с целью противодействовать Conficker , так что круг легальных серверов, которых затронут действия зараженных компьютеров, сужается до 28 штук.

Многие из этих доменов в настоящее время выставлены на продажу, однако некоторые являются действующими, и в Sophos предупреждают их владельцев о том, что Conficker может неумышленно помешать их нормальной работе. Часть посетителей могут не попасть на эти сайты из-за того, что домены будут заблокированы DNS-серверами. С другой стороны, учитывая нынешние размеры потенциального ботнета (по некоторым оценкам, порядка 10 миллионов зараженных компьютеров) эти сайты могут испытать проблемы с доступом по типу DDoS-атаки.

Sophos приводит наиболее посещаемые из этих сайтов: jogli.com (музыкальный сайт), wnsux.com (один из сайтов авиакомпании Southwest Airlines), qhflh.com (женский сайт в Китае) и praat.org (фонетическая программа Praat), от которых миллионы компьютеров начнут требовать инструкций соответственно 8, 13, 18 и 31 марта. Специалисты по безопасности рассказывают владельцам этих ресурсов о способах противодействия Conficker. Например, предлагается установить фильтрацию запросов определённого вида
http://www.securitylab.ru/news/369389.php

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#17  Сообщение 5611 » Ср 11 мар, 2009 12:43 »

Январская чума 2009: разбираемся с Downadup http://www.nnm-club.ru/forum/viewtopic.php?t=115621

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#18  Сообщение 5611 » Вт 17 мар, 2009 16:31 »

Внимание!
Объявление от вирусных аналитиков Лаборатории Касперского: Ищем в Москве небольшую сеть (до 10 компьютеров) зараженную в настоящее время червем Kido/Conficker. С нашей стороны бесплатная помощь по лечению.
Контактный адрес: stopkido@kaspersky.com
Скачать: Утилиту для удаления Net-Worm.Win32.Kido http://forum.kaspersky.com/index.php?showtopic=108441

Румынский производитель антивируса BitDefender сообщает о выпуске первой утилиты, предназначенной для полного удаления из заражённой системы червя Conficker (он же - Downadup).
Червь использует уязвимость в сервисе Windows Server ОС Windows 2000, XP, Vista, Server 2003 and Server 2008 и использует для своего распространения переполнение буфера, возможность получения которой была обнаружена экспертами по компьютерной безопасности. Как сообщалось ранее, этим червём было поражено больше 9 миллионов компьютеров, что вывело его на второе место по количеству заражений - после червя Slammer, появившегося в 2003 году.
Старший вирусный аналитик компании Vlad Valceanu сообщает, что удалить червь тяжело из-за того, что он имеет встроенный собственный сервис обновления, а также собственный алгоритм формирования тела трояна, основанный на текущей дате ОС. Червь также каждый день формирует собственный набор DNS-имен сайтов, с которых он скачивает собственное обновление, что позволяет вирусописателям упростить процедуру обновления ак самого кода червя, так и его функционала. http://www.anti-malware.ru/node/1161

По мнению специалистов ArsTechnica, новая версия интернет-«червя» Conficker.С (Downadup) появится 1 апреля 2008 года. Напомним, что первая версия этого «червя» начала заражать компьютеры пользователей в октябре этого года и на данный момент имеются 2 версии этого вируса – A и B. Всего неделю назад в сети-ловушке компании Symantec был обнаружен третий вид этого сетевого «червя» – Kido (Downadup – Conficker.C).
Conficker.C выводит из строя защиту компьютера, блокирует подключение антивирусных программ к Интернету и закачивает троянскую программу. По имеющейся информации, новая версия будет еще более опасной, т. к. способна скрываться от антивирусных программ.
Прошлые версии червя подключались к 250 доменам и скачивали с них обновленные версии различных вредоносных программ. А вот новая версия преподнесет пользователям неприятный сюрприз – вместо подключения к 250 доменам 1 апреля червь подключится к целым 50 тыс. доменам и начнет загружать с них на компьютеры жертвы новые вредоносные программы.
Чтобы уменьшить шанс заражения компьютера, специалисты по компьютерной безопасности настоятельно рекомендуют пользователям своевременно обновлять антивирусные программы, а также устанавливать обновления от компании Microsoft.
Червь уже нанес настолько большой урон, что компания Microsoft предложила награду размером в $250 тыс. тому, кто предоставит информацию, которая приведет к аресту виновных в эпидемии. http://www.liveinternet.ru/users/kreisel/post98344256/


Средство удаления вредоносных программ для ОС Microsoft° Windows° (KB890830)
Краткие сведения
Имя файла: windows-kb890830-v2.8.exe
Версия: 2.8
Статьи базы знаний: KB890830
Дата размещения: 10.03.2009
Размер загружаемого файла: 9.8 МБ
_http://download.microsoft.com/download/4/A/A/4AA524C6-239D-47FF-860B-5B397199CBF8/windows-kb890830-v2.8.exe


Специалисты по кибербезопасности из Symantec предупреждают об обнаружении очередной разновидности червя Conficker/Downadup, заразившего уже более 10 млн компьютеров. Поведение новой модификации вредоносной программы говорит о том, что её авторы сменили тактику и вместо заражения новых машин озабочены сохранением размеров потенциального супер-ботнета.

Предыдущая разновидность червя известна под именами Conficker.C и Downadup.B++, а новый вариант в терминологии Symantec поименован как Downadup.C, что вносит некоторую путаницу. Однако в Symantec именно эта версия, обнаруженная всего несколько дней назад, считается полноценной третьей разновидностью.
Особенность Downadup.C состоит в том, что, в отличие от предшественников, его более не заботит проблема размножения. Вместо этого вредонос борется за выживание, следя за тем, чтобы в целевой системе не было действующих антивирусных инструментов, предназначенных специально для его выявления и уничтожения.
Также видоизменился и алгоритм, предназначенный для связи зараженных компьютеров с контролирующим центром. Напомним, что "Конфикер" ежедневно генерирует по 250 доменных имён, с которыми пытается связываться для получения инструкций (которых, к счастью, до сих пор не было). Этот алгоритм уже давно расшифрован антивирусными компаниями, которые сами регистрируют домены из этих списков для анализа действий червя, а также блокируют эти доменные имена.
Очевидно, авторам "Конфикера" это пришлось не по душе, поэтому они разработали новый алгоритм, генерирующий уже по 50000 доменных имён в сутки. При этом они пользуются списком из 116 доменов верхнего уровня.
В Symantec продолжают изучать новую версию червя. Пока отмечается очень невысокая степень распространения Downadup.C, что вполне объясняется его особенностями, однако киберзащитники на всякий случай присматривают за этим вредоносом.
http://www.astera.ru/internet/?id=66714

Связной (С)
Форумчанин
 
Сообщения:
18674
Изображения: 39
Зарегистрирован:
21 апр 2005
Откуда:
Мыс Шмидта

Благодарил (а): 663 раз.
Поблагодарили: 751 раз.

Вирусу Melissa 10 лет

Сообщение:#19  Сообщение Связной (С) » Пн 30 мар, 2009 11:54 »

Из прошлого:
Вирусу Melissa 10 лет
Март 1999 года стал настоящей катастрофой для интернет-пользователей. Вирус Melissa поразил более миллиона пользователей и стал первым вредоносным кодом, распространяющимся посредством электронной почты. Теперь, когда прошло десять лет, сложно переоценить «достижения» этой программы, изменившей не только способы доставки вирусов, но и область их применения.

Запуская вирус Melissa, Дэвид Смит из Нью-Джерси не мог даже предположить, какое влияние на индустрию вредоносного кода произведет его новинка. За свой поступок он был наказан 20 месяцами тюремного заключения и штрафом в 5000 долларов, в то время как была парализована работа миллиона компьютеров, а ущерб экономике составил 80 миллионов долларов.

Вирус рассылался по адресам из электронной книги почтовика Outlook Express, выбирая первые 50 контактов. К отправляемому письму прилагался файл LIST.DOC, который якобы содержит пароли для доступа к 80 платным порносайтам. На самом деле, в теле документа содержался макрос, который запускался при открытии файла.

Существовало четыре модификации вируса, который Смит успел написать до того, как его арестовали. Все они различаются по выполняемым функциям, но являются одинаково опасными, поскольку удаляют или модифицируют критические для системы служебные файлы.

Эксперты из фирм, занимающихся компьютерной безопасностью, единогласно признают Melissa не только самым первым вирусом, распространяющимся через электронную почту, но и родоначальником целой отрасли вредоносных программ, предназначенных для быстрого распространения.

Кроме того, Melissa стала первым вирусом, который имел множество способов действия (всего 108 различных путей распространения и размножения) и существовал в огромном количестве копий – всего только сам Смит распространил более 1000 экземпляров кода, каждый из которых породил 9 - 12 поколений.

Смотрите фоторепортажи в разделе " Наука и история"

Еще один рекорд, установленный этой вредоносной программой, заключается в его долгожительстве. Melissa продолжает свое существование даже сейчас, десятилетие спустя. Каждый месяц в мире обнаруживается не менее 10 ее копий, несмотря на то, что существует множество инструментов обнаружения вирусов, а операционные системы получили обновления, закрывающие «дыры» в безопасности.

Появление Melissa открыло новую эру в истории вирусов. До этого - с момента появления в начале 70-х годов самого первого вируса Creeper – распространение заразы происходило при помощи внешних носителей, преимущественно дискет.

Удаленная доставка вредоносного кода стала толчком, породившим самую главную угрозу современного интернета – ботнеты

29.03.2009
Правда.Ру URL: http://www.pravda.ru/science/technolgie ... -melissa-0

5611
Форумчанин
 
Сообщения:
7444
Зарегистрирован:
11 ноя 2005
Откуда:
Ярцево

Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение:#20  Сообщение 5611 » Пн 30 мар, 2009 12:27 »

Проанализировав код, эксперты пришли к выводу, что в ближайшую среду начнет действовать очередной компьютерный червь, пишет Алессио Бальби в газете La Repubblica.

Эксперты по безопасности и пользователи интернета встревожены: в среду могут неожиданно начать действовать компьютеры, зараженные компьютерным червем Conficker. Речь идет о 9-15 млн ПК. Зараженные компьютеры не проявляют явных признаков инфекции, но становятся оружием в руках агрессоров, которые могут использовать их для незаконной деятельности. "Не думаю, что авторы Conficker хотят создать какие-то серьезные коммуникационные проблемы в интернете, это было бы абсурдом с экономической точки зрения", - говорит Ричард Ванг из фирмы по обеспечению компьютерной безопасности Sophos. Такого же мнения придерживаются большинство экспертов.
Если раньше хакеры осуществляли громкие акции, то теперь хакерство превратилось в миллионный бизнес, и сами хакеры предпочитают оставаться в тени. Создатели Conficker получат возможность распространять спам, осуществлять кибератаки, красть данные. "После 1 апреля, - полагает эксперт Symantec Антонио Форциери, - инфицированные компьютеры не смогут скачивать обновления систем защиты, и в руках у создателей червя окажется еще более мощное оружие". Иными словами, если Интернет и продолжит функционировать, что в его чреве будет содержаться все более страшная угроза.
По словам Антонио Форциери, чтобы защититься от этих угроз, следует скачать на cвой компьютер последние обновления программ безопасности.
http://inopressa.ru/article/30Mar2009/r ... ca/pc.html

Вопросы и ответы: Conficker и 1 апреля
Сейчас в интернете бродит много слухов про то, что якобы первого апреля случится что-то страшное. Conficker (Downadup, Kido) начнет использовать новый алгоритм определения доменов для рассылки обновлений, поэтому многие придумывают всякие небылицы, вплоть до “конца интернета”. Некоторые товарищи даже советую не выходить в интернет 1-ого апреля.
Вчера наши парни опубликовали FAQ про это в блоге F-Secure, а я тут привожу его перевод. Прочитайте, чтобы не поддаваться панике и знать, что именно произойдет 1-ого апреля.



Q: Я слышал, что что-то очень-очень плохое случится с интернетом 1 апреля. Так это?
A: Нет, не совсем.


Q: Серьезно, червь Conficker начнет делать что-то плохое 1-ого апреля, так?
A: Conficker aka Downadup немного изменит свой алгоритм работы, но это врядли приведет к каким-то видимым изменениям 1-ого апреля.

Q: Так что случится-то 1-ого апреля?
A: Сейчас Conficker генерирует 250 разных доменных имен каждый день и пытается скачать с них программу апдейта и запустить ее. 1 апреля новейшая версия Conficker-а начнет выбирать уже 500 из 50,000 доменов каждый день для той же цели - скачивания и запуска файлов.

Q: Последняя версия? Есть несколько разных версий чтоли?
A: Да, и последняя версия сейчас не самая распространенная. Большинство зараженных компьютеров сейчас заражены вариантом B, который начал распространяться в Январе. И в поведении этого варианта B ничего не изменится.

Q: Я только что проверил, что моя Windows машина не заражена. Что-нибудь случится с моим компьютером 1-ого апреля?
A: Нет!

Q: У меня Mac, что-нибудь случится с моим компьютером?

A: Нет!

Q: Итак, это значит, что хакеры смогут использовать этот новый канал для скачивания и запуска любой программы на всех машинах?
A: Да, на всех машинах, которые инфицированы последней версией червя.

Q: Но что такое эта peer-to-peer функциональность для скачивания, про которую я слышал?
A: Червяк имеет peer-to-peer функциональность, что значит, что инфицированные компьютеры могут общаться друг с другом без надобности в сервере. Это позволяет червю апдейтить самого себя даже без регистрации одного из 250 или 50,000 доменов.

Q: Но не значит ли это, что если бы “плохие парни” хотели запустить что-то на зараженных машинах, им не надо было бы ждать до 1-ого апреля?
A: Да! И это еще одна причина, почему маловероятно, что что-то плохое случится именно 1-ого апреля.

Q: Будет ли поднят серьезный хайп в СМИ?
A: О, да! Как всегда, когда у какого-то широко распространенного червя есть тригерная дата. Вспомните случаи с Michelangelo (1992), CIH (1999), Sobig (2003), Mydoom (2004) и Blackworm (2006).

Q: Но ведь в тех случаях ничего особого и не случилось, несмотря на то, что все ожидали, что что-то случится!
A: Именно!

Q: Итак, должен ли я отключить и не включать мой компьютер 1 апреля?
A: Нет. Но вы должны провериться и быть уверенным, что ваш компьютер не заражен.

Q: Могу ли я просто сменить дату на своем компьютере и тем самым защитить себя?
A: Нет, конечно. Червь использует локальное время для нескольких своих функций, но он не полагается ТОЛЬКО на время на вашем компьютере.

Q: Я смущен. Как вы можете быть уверены заранее, что 1-ого апреля не будет глобальной вирусной атаки? Должно быть вы что-то скрываете!
A: Да, вы смущены. Не будет никакой “глобальной вирусной атаки”. Машины, что УЖЕ инфицированы, могут начать делать что-то новое 1 апреля. Мы знаем это, потому что мы изучили код червя и можем видеть, что это именно то, на что он запрограммирован.

Q: Будет ли скаченная червем программа запущена с администраторскими привилегиями?

A: Да, с правами локального администратора. Что очень плохо!

Q: И этот червь может скачать апдейт не только 1-ого апреля, но и в любой день после этого?
A: Точно. Так что нет никакой причины, почему они не смогут это сделать, скажем, 5 апреля, а не 1-ого.

Q: ОК, они могут запустить программу на зараженном компьютере. Но зачем? Что будет делать эта программа?
A: Мы не знаем что они планируют делать, если вообще что-то планируют. Конечно, они могут украсть ваши данные, посылать с вашего компьютера спам, делать DDOS атаки на другие компьютеры и сервера и так далее. Но мы не знаем что именно они собираются делать дальше.

Q: Они? Кто они? Кто сделал этого червя?
A: И этого мы тоже не знаем. Но они выглядят очень профессионально судя по тому, что они делают.

Q: Профессионально? Это правда, что Conficker использует MD6 hash algorithm?
A: Да. Это, вероятно, первая программа, которая использует этот новый алгоритм!

Q: Почему вы сами не можете заразить свой компьютер, установить часы на 1-ое апреля и проверить, что случится?
A: Потому что оно так не сработает. Червь коннектится на некоторые вебсайты, чтобы узнать сегодняшнее число и время.

Q: Правда? Тогда выключите эти сайты и проблема исчезнет!
A: Не можем. Это сайты типа google.com, yahoo.com и facebook.com.

Q: Нет, серьезно, вы же можете поднять у себя в лаборатории свой google.com, установить на нем 1 апреля и проверить всё!
A: Можем. Но сайты, с которых червь попытается что-то скачать 1-ого апреля не имеют ничего сейчас! Они могут иметь что-то 1-ого апреля. А могут и не иметь.

Q: Теперь я взволнован. Как я узнаю, что я заражен?
A: Попробуйте зайти на http://www.f-secure.com. Если вы не можете зайти на наш сайт, то вы вероятно заражены, т.к. Downadup/Conficker блокирует доступ к сайтам антивирусных компаний. Никому не говорите, но те, кто не могут зайти на f-secure.com из-за вируса, могут зайти на спец. зеркало http://www.fsecure.com.

Q: Откуда пришло название “Conficker”?
A: Conficker - это своего рода анаграмма из слова trafficconverter – сайта, на который коннектился первый вариант червя.

Q: Почему у червя несколько имен – Downadup, Conficker, Kido?
A: Вирус был найдет примерно в одно и то же время несколькими антивирусными компаниями и в каждой из них его назвали своим именем. Сейчас большинство компаний используют имя Conficker. Но и сейчас продолжается неразбериха с названием новых модификаций между компаниями.Мы все сожалеем об этом.

Q: Как много компьютеров сейчас инфицировано червем Downadup/Conficker?
A: Около 1-2 миллионов. Сколько из них заражено последней версией? Мы не знаем точной цифры.

Q: Как антивирусная индустрия реагирует на все это?

A: Мы отреагировали, создав Conficker Working Group. Группа включает в себя представителей компаний-производителей антивирусов (включая нас), регистраторов, исследователей и т.д.

Q: Я хочу знать больше технических деталей про червя.
A: Конечно. Здесь наше описание (англ), и здесь есть отличное описание (eng). А тут есть моё описание на русском.

Q: Когда был обнаружен первый вариант Downadup/Conficker?
A: Он был найден 20 ноября 2008.

Q: Больше, чем 4 месяца назад? Я хочу увидеть таймлайн того, что произошло за эти 4 месяца.
A: Byron Acohido написал об этом.

Q: Антивирус от F-Secure может обнаружить и вылечить от этого червя?
A: Конечно.

Q: Есть ли у вас специальная программа для лечения червя??
A: Да и она бесплатная. Скачайте её отсюда .

Q: Вы собираетесь продолжать следить за этим дальше?
A: Да. Оставайтесь с нами и ждите новой информации.
http://bishop-it.ru/?p=390

Логично было бы, если б 01.04 Conficker самоликвидировался. Победителям надо красиво уходить.... http://bishop3000.livejournal.com/12509 ... ad=2778277

Вернуться в Последние новости отрасли

След.

Поделиться

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10