BitDefender, producătorul autohton de soluţii de securitate, analizează starea ratei infecţiilor cu Conficker la un an după apariţia faimosului vierme. De departe, Conficker nu reprezintă nici cea mai inteligentă şi nici cea mai periculoasă ameninţare din lume. Este, însă, cu siguranţă unul dintre cele mai controversate specimene de malware de până acum, cu un potenţial destructiv extrem de mare şi o capacitate de actualizare extrem de dinamică.
De la apariţia sa, mass-media a speculat intens zvonurile cu privire la evoluţia ulterioară a viermelui, creând scenarii apocaliptice şi anuntând sfârşitul Internetului la data de 1 Aprilie 2009. Viermele, cunoscut şi sub denumirea de Downadup sau Kido, nu este o noutate, făcându-şi pentru prima oară apariţia la sfârşitului lunii octombrie 2008, prin exploatarea vulnerabilităţii descrise în buletinul de securitate MS08-067.
Rata medie a infecţiilor în primele trei trimestre este de aproximativ 8,2% în rândul sistemelor din România, Conficker având potenţialul de a provoca şi mai multe daune in viitorul apropiat. Acest fapt arată că autorii săi l-au dezvoltat cu multă atenţie şi măiestrie, reuşind să creeze un urmaş demn de predecesorii săi Welchia, Blaster, Sobig, Sasser şi Storm.
Scopul al lui Conficker este acela de a compromite un număr cât mai mare de sisteme. Acest scop a fost atins prin intermediul vulnerabilităţilor din Microsoft Windows. Odată ce sistemul a fost compromis, viermele blochează opţiunile de actualizare automate ale acestuia şi restricţionează accesul utilizatorului la site-urile producătorilor de soluţii de securitate. Estimările de la începutul anului 2009 legate de rata infecţiilor confirmă succesul lui Conficker - până la sfârşitul trimestrului I, numărul total al sistemelor compromise la nivel global fiind aproape egal cu populaţia Belgiei sau a Olandei. Variantele B sau C ale lui Conficker includ şi mecanisme de exploatare a funcţiei Autorun pentru dispozitivele şi mediile de stocare externe (precum memoriile flash USB), precum şi posibilitatea de a accesa resursele partajate din reţea cu protecţie insuficientă.

Al doilea său rol este să deschidă şi să menţină o linie de comunicare între maşinile infectate şi centrul de comandă aflat la distanţă, pentru ordine ulterioare. Acest mecanism a suferit cele mai multe îmbunătăţiri de la o variantă la alta, fiind responsabil pentru naşterea suspiciunilor cu privire la "apocalipsa Internetului". Primele trei versiuni ale viermelui Conficker se conectau pentru actualizări la un număr limitat de domenii, în jur de 250. Îmbunătăţirile aduse de variantele ulterioare ale acestuia permit generarea a aproximativ 50.000 de domenii aleatorii.
Al treilea scop este anihilarea resurselor defensive ale sistemelor. De la cea de-a doua variantă, viermele a început să blocheze actualizările automate din Windows şi accesul la site-urile producătorilor de soluţii antimalware, făcând astfel aproape imposibilă îndepărtarea sa din sistemele compromise. Conform statisticilor BitDefender, numărul infecţiilor din ultimul trimestru s-a menţinut la un nivel mai mult decât îngrijorător, România ajungând în prezent pe locul doi în lume în ceea ce priveşte rata de compromitere a sistemelor.
Pentru protecţie împotriva Conficker, specialiştii BitDefender vă recomandă:
Aplicaţia poate fi descărcată şi folosită gratuit, indiferent de soluţia de securitate instalată deja pe sistem. In mod ideal, imediat după ce utilizatorul a dezinfectat sistemul, ar trebui să instaleze şi ultimele module de corecţie şi actualizări pentru sistemul de operare, dar şi o suită antimalware, precum cele create de BitDefender şi disponibile pe www-bitdefender.ro.
Analiza completă a evoluţiei viermelui Conficker, se regăseste in documentul Conficker - One Year After. Detalii suplimentare despre cum poate fi eliminat Conficker din sistem cu ajutorul utilitarului disponibil la http://bdtools.net se găsesc în filmul prezentat pe site-ul dedicat.
Taguri : Conficker Kido BitDefender Securitate Antivirus Malware
Trimite prin Y!Messenger
Trimite prin email
| « Stirea anterioara | Stirea urmatoare » |
David, mi se pare insuficient sa-ti ceri scuze pentru lipsa de tact catalogand "foarte foarte stupida" o eroare ocazionala (adica necaracteristica) din activitatea unui om.\r\n\r\nGandeste-te ca te-as critica sau chiar eticheta eu pentru "vreu sa iti spun" din mesajul tau de mai sus. Te caracterizeaza acea greseala? Ar trebui sa sar in extreme si sa te fac analfabet pentru o litera lipsa? As fi exagerat, cu siguranta.\r\n\r\nDaca tot urmaresti codul paginilor de internet, cu siguranta iti dai seama de ce-i atat de usor sa nu sesizezi o legatura eronata cand folosesti un editor WYSIWYG. Stiu, putem verifica toate legaturile dupa ce scriem un articol, dar stii ca tuturor ne scapa mici detalii din cand in cand.\r\n\r\nCorina, cred ca ar merita mentionat clar faptul ca Windows XP SP3 mai este chiar si astazi vulnerabil in fata noilor variante de Conficker, chiar cu toate actualizarile la zi si in ciuda faptului ca Windows MRT este capabil sa identifice si sa elimine acest vierme. Ca atare, protejarea activa a sistemului de operare este mai degraba obligatorie decat optionala, indiferent de solutia de securitate aleasa. Simpla eliminare a viermelui este insuficienta pentru ca in lipsa protectiei, acesta poate reveni din retea sau internet chiar in mai putin de 1 minut.\r\n\r\nCelor de la BitDefender le recomand sa isi modifice antivirusul in asa fel incat sa raporteze si sursa (IP-ul) din care provine malware-ul detectat - oricare ar fi acesta.
Adaugat de Nicu - luni, 14 decembrie 2009 10:06:44 EETFelicitari pentru articol. Imi place captcha-ul ca m-a pus fata in fata cu aritmetica. Insa... vreu sa iti spun ca am pus si eu link la articol pe blogul meu personal. Te invit sa il citesti, si totodata sa primesti scuzele de rigoare din partea mea pentru lipsa de tact de care am dat dovada. Am fost.. mai direct: http://idave007.blogspot.com/2009/12/greseala-stupida-corinei-redactor-chip.html Multumesc pentru atentionare, David - link-ul a fost furnizat de BitDefender si nu l-am mai verificat. Am facut update cu link nou. Corina
Adaugat de dave007 - luni, 14 decembrie 2009 10:07:31 EETOk, recunosc, am fost dur. De fapt, si pe blogul personal am recunoscut faptul ca am fost destul de dur. Puteam semnala eroarea intr-un mod mai delicat. Dar, de asemenea, multumesc pentru faptul ca apelul meu s-a facut resimtit si link-ul a fost corectat. \r\nSarbatori Fericite tuturor!\r\nDavid
Adaugat de dave007 - miercuri, 16 decembrie 2009 05:07:39 EET
Adauga un comentariu
Nu avem produse legate de aceasta stire.
