Android

Conficker viser sine farver, installerer Rogue Antivirus

Previniendo las infecciones por Virus Informáticos

Previniendo las infecciones por Virus Informáticos
Anonim

Vi vidste, at det ville forsøge at gøre en buck på en eller anden måde, men indtil nu har Conficker ikke gjort meget ud over spredning og opdatering. Det ændrede sig i går, da ormen begyndte at installere et rogue-antivirusprogram kaldet SpywareProtect2009 på inficerede maskiner.

En Kaspersky-forsker rapporterer, at ormen begyndte at bruge sin peer-to-peer-funktionalitet i går til at trække ned nye filer, herunder opdateringer og falsk sikkerhedsprogram. Den falske app går med den sædvanlige scareware-taktik til at identificere trusler på computeren (ironisk nok sande i dette tilfælde) og tilbyder at rense pc'en til 49,95 dollar.

Scareware-taktikken laver store penge til onlinesvindlere, og jeg har talt med nogle eksperter, der gættede Conficker, kunne tage dette skridt. Ud over scareware-downloadet trækker Conficker også en opdatering til en.E-variant, der igen vil tillade ormen at sprede sig ved hjælp af en Microsoft-sårbarhed (MS08-067), og vil også forsøge at stoppe flere eksisterende programmer og blokere forsøg

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Den nye opdatering tilføjer også en interessant ny selvdestruktion mekanisme til automatisk at slette sig selv efter 3. maj 2009. Et blog-indlæg fra Microsoft Malware Protection Center har en god liste over den nye.E-variantændring, og i dag @ pc World blogen vises nogle nye spor, der kan pege på dets skabere.

Hvis du ser en scareware pop-up eller en anden indikator på din pc, er det vigtigt at vide, om det kommer fra et relativt harmløst besøg på et websted, eller om det er fra en eksisterende malware-infektion som Conficker. Denne historie kan hjælpe dig med at fortælle, hvilken er hvilken. Og for en hurtig og nem måde at fortælle om du er smittet med Conficker, skal du bruge Conficker Working Group's Eye Chart.