Microsoft: Conficker ponovo napada

Vesti, 26.04.2012, 10:58 AM

Microsoft: Conficker ponovo napada

Stari malveri, naročito oni uspešni, nikada ne umiru. Sa novim napadima i novim malverima koji se pojavljuju u sajber prostoru, stari malveri gube medijsku pažnju pa se time i interes šire javnosti za njih smanjuje. Takav je slučaj i sa jednom od najvećih medijskih zvezda svih vremena kada je reč o malverima, kompjuterskom crvu Conficker. Međutim, ne samo da Conficker nije nestao, već broj napada ovog malvera počinje da raste.

Da podsetimo: Conficker se pojavio krajem 2008. godine da bi početkom 2009. godine napravio priličnu pometnju kada su istraživači otkrili da je ažuriranje malvera zakazano za 1. april ustvari novi algoritam koji je trebalo da obezbedi nove C&C servere za zaražene računare. Usledile su nedelje spekulacija o neizbenom krahu interneta. Ipak, nije se dogodilo ništa posebno, osim što su računari ostali zaraženi Confickerom.

To je bilo pre tri godine. U međuvremenu, Conficker je izgubio na značaju kada je reč o interesovanju medija, ali ne i kada su u pitanju novi napadi. Podaci koje je prikupio Microsoft i objavio u svom najnovijem tromesečnom izveštaju pokazuju da je prosečan broj napada Confickera na računare korisnika porastao sa 15 u prvom tromesečju 2011. godine na 35 u poslednjem kvartalu iste godine.

Alati za uklanjanje Confickera dostupni su već nekoliko godina a ranjivosti koje crv iskorišćava su zakrpljene čak i duže vreme. Istraživači Microsofta su otkrili da su za većinu infekcija Confickerom (92%) odgovorni ukradene ili slabe lozinke, a da su za ostale infekcije krive ranjivosti za koje su zakrpe već objavljene.

Kada novije verzije crva zaraze računar, one pokušavaju da se šire na druge računare u mreži. Malver najpre pokušava da iskoristi aktuelnu korisničku lozinku ali ukoliko u tome ne uspe, on pokušava da iskoristi slabe lozinke koristeći sopstvenu listu najčešćih slabih lozinki. Ukoliko takav pokušaj propadne, Conficker ostaje neaktivan sve dok mu nove lozinke ne budu dostupne. Ukoliko se administrator prijavljuje sa daljine na zaraženi računar pokušavajući da ukloni malver ili dijagnostikuje probleme koje je prouzrokovao crv, Conficker koristi administratorski token kako bi zarazio što veći broj računara. Kominacija ovakvih napada koji se oslanjaju na lozinke čini 100% pokušaja infekcije Confickera pri napadima na korisnike Enterprise Microsoft Forefront Endpoint Protection na Windows 7 i Windows Vista platformama.

“Jedan jedini računar sa slabom lozinkom može biti dovoljan da prouzrokuje veliki problem unutar korporativne mreže, posebno imajući u vidu rastući trend broja napada Confickera po računaru,” kažu iz Microsofta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje