Microsoft: Conficker ponovo napada
Vesti, 26.04.2012, 10:58 AM
Stari malveri, naročito oni uspešni, nikada ne umiru. Sa novim napadima i novim malverima koji se pojavljuju u sajber prostoru, stari malveri gube medijsku pažnju pa se time i interes šire javnosti za njih smanjuje. Takav je slučaj i sa jednom od najvećih medijskih zvezda svih vremena kada je reč o malverima, kompjuterskom crvu Conficker. Međutim, ne samo da Conficker nije nestao, već broj napada ovog malvera počinje da raste.
Da podsetimo: Conficker se pojavio krajem 2008. godine da bi početkom 2009. godine napravio priličnu pometnju kada su istraživači otkrili da je ažuriranje malvera zakazano za 1. april ustvari novi algoritam koji je trebalo da obezbedi nove C&C servere za zaražene računare. Usledile su nedelje spekulacija o neizbenom krahu interneta. Ipak, nije se dogodilo ništa posebno, osim što su računari ostali zaraženi Confickerom.
To je bilo pre tri godine. U međuvremenu, Conficker je izgubio na značaju kada je reč o interesovanju medija, ali ne i kada su u pitanju novi napadi. Podaci koje je prikupio Microsoft i objavio u svom najnovijem tromesečnom izveštaju pokazuju da je prosečan broj napada Confickera na računare korisnika porastao sa 15 u prvom tromesečju 2011. godine na 35 u poslednjem kvartalu iste godine.
Alati za uklanjanje Confickera dostupni su već nekoliko godina a ranjivosti koje crv iskorišćava su zakrpljene čak i duže vreme. Istraživači Microsofta su otkrili da su za većinu infekcija Confickerom (92%) odgovorni ukradene ili slabe lozinke, a da su za ostale infekcije krive ranjivosti za koje su zakrpe već objavljene.
Kada novije verzije crva zaraze računar, one pokušavaju da se šire na druge računare u mreži. Malver najpre pokušava da iskoristi aktuelnu korisničku lozinku ali ukoliko u tome ne uspe, on pokušava da iskoristi slabe lozinke koristeći sopstvenu listu najčešćih slabih lozinki. Ukoliko takav pokušaj propadne, Conficker ostaje neaktivan sve dok mu nove lozinke ne budu dostupne. Ukoliko se administrator prijavljuje sa daljine na zaraženi računar pokušavajući da ukloni malver ili dijagnostikuje probleme koje je prouzrokovao crv, Conficker koristi administratorski token kako bi zarazio što veći broj računara. Kominacija ovakvih napada koji se oslanjaju na lozinke čini 100% pokušaja infekcije Confickera pri napadima na korisnike Enterprise Microsoft Forefront Endpoint Protection na Windows 7 i Windows Vista platformama.
“Jedan jedini računar sa slabom lozinkom može biti dovoljan da prouzrokuje veliki problem unutar korporativne mreže, posebno imajući u vidu rastući trend broja napada Confickera po računaru,” kažu iz Microsofta.

Izdvojeno
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





