Microsoft: Conficker ponovo napada

Vesti, 26.04.2012, 10:58 AM

Microsoft: Conficker ponovo napada

Stari malveri, naročito oni uspešni, nikada ne umiru. Sa novim napadima i novim malverima koji se pojavljuju u sajber prostoru, stari malveri gube medijsku pažnju pa se time i interes šire javnosti za njih smanjuje. Takav je slučaj i sa jednom od najvećih medijskih zvezda svih vremena kada je reč o malverima, kompjuterskom crvu Conficker. Međutim, ne samo da Conficker nije nestao, već broj napada ovog malvera počinje da raste.

Da podsetimo: Conficker se pojavio krajem 2008. godine da bi početkom 2009. godine napravio priličnu pometnju kada su istraživači otkrili da je ažuriranje malvera zakazano za 1. april ustvari novi algoritam koji je trebalo da obezbedi nove C&C servere za zaražene računare. Usledile su nedelje spekulacija o neizbenom krahu interneta. Ipak, nije se dogodilo ništa posebno, osim što su računari ostali zaraženi Confickerom.

To je bilo pre tri godine. U međuvremenu, Conficker je izgubio na značaju kada je reč o interesovanju medija, ali ne i kada su u pitanju novi napadi. Podaci koje je prikupio Microsoft i objavio u svom najnovijem tromesečnom izveštaju pokazuju da je prosečan broj napada Confickera na računare korisnika porastao sa 15 u prvom tromesečju 2011. godine na 35 u poslednjem kvartalu iste godine.

Alati za uklanjanje Confickera dostupni su već nekoliko godina a ranjivosti koje crv iskorišćava su zakrpljene čak i duže vreme. Istraživači Microsofta su otkrili da su za većinu infekcija Confickerom (92%) odgovorni ukradene ili slabe lozinke, a da su za ostale infekcije krive ranjivosti za koje su zakrpe već objavljene.

Kada novije verzije crva zaraze računar, one pokušavaju da se šire na druge računare u mreži. Malver najpre pokušava da iskoristi aktuelnu korisničku lozinku ali ukoliko u tome ne uspe, on pokušava da iskoristi slabe lozinke koristeći sopstvenu listu najčešćih slabih lozinki. Ukoliko takav pokušaj propadne, Conficker ostaje neaktivan sve dok mu nove lozinke ne budu dostupne. Ukoliko se administrator prijavljuje sa daljine na zaraženi računar pokušavajući da ukloni malver ili dijagnostikuje probleme koje je prouzrokovao crv, Conficker koristi administratorski token kako bi zarazio što veći broj računara. Kominacija ovakvih napada koji se oslanjaju na lozinke čini 100% pokušaja infekcije Confickera pri napadima na korisnike Enterprise Microsoft Forefront Endpoint Protection na Windows 7 i Windows Vista platformama.

“Jedan jedini računar sa slabom lozinkom može biti dovoljan da prouzrokuje veliki problem unutar korporativne mreže, posebno imajući u vidu rastući trend broja napada Confickera po računaru,” kažu iz Microsofta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje