Android

Conficker Worm slår tilbage med ny variant

Brink: Conficker Worm

Brink: Conficker Worm
Anonim

Symantec rapporterer i dag, at den har fundet en ny variant af virulent ormen, der identificerer antivirusprogrammer eller sikkerhedsanalyseværktøjer, der kører på den inficerede pc, og forsøger at lukke disse programmer. Dette er et stærkt signal om, at ormens mystiske skabere ikke har forladt deres skabelse i lyset af verdensomspændende opmærksomhed, som nogle i branchen har teoretiseret, men kan stadig have planer om at gøre en buck af deres arbejde.

Vincent Weafer, Vice President, Symantec Security Response, siger, at selskabet kun har set den nye variant som en opdatering, der blev sendt til en eksisterende orm på en honeypot (en maskine, der med vilje blev smittet til at se efter opdateringer og ændringer). Symantec har endnu ikke set denne funktionalitet i en ny ormvariant, der kan sprede sig selv, siger Weafer, men det kan komme.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Derudover til strejken mod sikkerhedssoftware, som er en fælles taktik for malware, udvider den nye funktionalitet også listerne over domæner Conficker vil kontrollere hver dag for opdateringer fra 250 til 50.000. Dette er et klart forsøg på at imødegå en industrigruppe, der forsøger at blokere adgangen til disse domæner hver dag.

Denne koalition er stort set vellykket, siger Weafer, men mens ormens evne til at nå et domæne til en opdatering er meget sænket, er det ikke nul. Og hvis en inficeret pc i et netværk kan snige sig igennem for at afhente denne opdatering, kan den muligvis sprede den til andre allerede inficerede pc'er ved hjælp af en peer-to-peer-evne. Weafer vurderer nuværende infektioner i hundredtusinderne, ned fra millioner efter en hård verdensomspændende oprydningsindsats.

Symantec er også i færd med at undersøge den nye kode ifølge Weafer og kan stadig finde andre nye tricks i ny variant.

For at beskytte mod Conficker-ormen skal du først sørge for at have installeret den lappe, der lukker et målrettet hul i Microsoft Server Service. Beskyt derefter alle netværksandele og administratorkonti med et stærkt kodeord, da Conficker vil forsøge at gætte det enkle.

Endelig kan du blokere ormens tredje infektion, som kapsler tommelfinger og andre fjernbare medier, ved at deaktivere Autorun på Windows. PC World har en download tilgængelig, der kan automatisere det trin til Windows XP-brugere, og Microsoft har indsendt manuelle instruktioner. Tjek mit originale Conficker-indlæg for at få flere oplysninger om, hvordan den spredes.