Android

Beskyttelse mod den uhyggelige Conficker Worm

Film 4 | Laurits dyrker kæmpe-græskar | Micki Cheng | GoCook by Coop

Film 4 | Laurits dyrker kæmpe-græskar | Micki Cheng | GoCook by Coop
Anonim

Virksomheder over hele verden er under angreb fra en meget infektiøs computerorm, der har inficeret næsten 9 millioner pc'er, ifølge antivirusfirmaet F-Secure.

Dette tal er mere end tredoblet i løbet af de sidste fire dage alene, siger F-Secure, springende fra 2,4 millioner til 8,9 millioner inficerede pc'er. Når en maskine er inficeret, kan ormen downloade og installere yderligere malware fra angriberstyrede websteder, ifølge firmaet. Da det kunne betyde alt fra en adgangskode stjæler til fjernbetjeningssoftware, er en Conflicker-inficeret pc i det væsentlige under fuldstændig kontrol af angriberne.

Ifølge Internet Storm Center, der sporer virusinfektioner og internetangreb, kan Conficker sprede sig på tre måder.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

For det første angriber det en sårbarhed i Microsoft Server-tjenesten. Computere uden oktober patch kan eksternt angribes og overtages.

For det andet kan Conficker forsøge at gætte eller "brute force" Administratoradgangskoder, der bruges af lokale netværk og spredes gennem netværksaktier.

Og for det tredje inficerer ormen flytbare enheder og netværksandele med en autorun-fil, der udføres, så snart et USB-drev eller en anden inficeret enhed er forbundet til en offer PC.

Conficker og andre orme er typisk mest bekymrede for virksomheder, der ikke opdaterer stationære computere regelmæssigt og servere i deres netværk. Når en computer i et netværk er inficeret, har den ofte klar adgang til andre sårbare computere i netværket og kan spredes hurtigt.

Hjemmecomputere er derimod normalt beskyttet af en firewall og er mindre i fare. Men et hjemmenetværk kan også lide. For eksempel kan en bærbar computer afhente ormen fra et firmanetværk og starte angreb derhjemme.

Den mest kritiske og indlysende beskyttelse er at sikre, at Microsoft-patchen anvendes. Netværksadministratorer kan også bruge en blokliste fra F-Secure til at prøve at stoppe ormens forsøg på at oprette forbindelse til websteder.

Og endelig kan du deaktivere Autorun, så en pc ikke lider automatisk angreb fra et inficeret USB-drev eller andre flytbare medier, når den er tilsluttet. Internet Storm Center linker til en metode til at gøre det på //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, men instruktionerne indebærer at ændre Windows-registreringsdatabasen og bør kun være forsøgt af administratorer eller tech eksperter. Kommentarer under disse instruktioner indeholder også andre potentielle metoder til deaktivering af autorun.