Microsoft: Conficker ponovo napada
Vesti, 26.04.2012, 10:58 AM
Stari malveri, naročito oni uspešni, nikada ne umiru. Sa novim napadima i novim malverima koji se pojavljuju u sajber prostoru, stari malveri gube medijsku pažnju pa se time i interes šire javnosti za njih smanjuje. Takav je slučaj i sa jednom od najvećih medijskih zvezda svih vremena kada je reč o malverima, kompjuterskom crvu Conficker. Međutim, ne samo da Conficker nije nestao, već broj napada ovog malvera počinje da raste.
Da podsetimo: Conficker se pojavio krajem 2008. godine da bi početkom 2009. godine napravio priličnu pometnju kada su istraživači otkrili da je ažuriranje malvera zakazano za 1. april ustvari novi algoritam koji je trebalo da obezbedi nove C&C servere za zaražene računare. Usledile su nedelje spekulacija o neizbenom krahu interneta. Ipak, nije se dogodilo ništa posebno, osim što su računari ostali zaraženi Confickerom.
To je bilo pre tri godine. U međuvremenu, Conficker je izgubio na značaju kada je reč o interesovanju medija, ali ne i kada su u pitanju novi napadi. Podaci koje je prikupio Microsoft i objavio u svom najnovijem tromesečnom izveštaju pokazuju da je prosečan broj napada Confickera na računare korisnika porastao sa 15 u prvom tromesečju 2011. godine na 35 u poslednjem kvartalu iste godine.
Alati za uklanjanje Confickera dostupni su već nekoliko godina a ranjivosti koje crv iskorišćava su zakrpljene čak i duže vreme. Istraživači Microsofta su otkrili da su za većinu infekcija Confickerom (92%) odgovorni ukradene ili slabe lozinke, a da su za ostale infekcije krive ranjivosti za koje su zakrpe već objavljene.
Kada novije verzije crva zaraze računar, one pokušavaju da se šire na druge računare u mreži. Malver najpre pokušava da iskoristi aktuelnu korisničku lozinku ali ukoliko u tome ne uspe, on pokušava da iskoristi slabe lozinke koristeći sopstvenu listu najčešćih slabih lozinki. Ukoliko takav pokušaj propadne, Conficker ostaje neaktivan sve dok mu nove lozinke ne budu dostupne. Ukoliko se administrator prijavljuje sa daljine na zaraženi računar pokušavajući da ukloni malver ili dijagnostikuje probleme koje je prouzrokovao crv, Conficker koristi administratorski token kako bi zarazio što veći broj računara. Kominacija ovakvih napada koji se oslanjaju na lozinke čini 100% pokušaja infekcije Confickera pri napadima na korisnike Enterprise Microsoft Forefront Endpoint Protection na Windows 7 i Windows Vista platformama.
“Jedan jedini računar sa slabom lozinkom može biti dovoljan da prouzrokuje veliki problem unutar korporativne mreže, posebno imajući u vidu rastući trend broja napada Confickera po računaru,” kažu iz Microsofta.

Izdvojeno
Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om
Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Korisnici Microsoft naloga upozoreni na fišing napade
Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje
Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu
Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje
Pornhub upozorio korisnike na ucene nakon curenja podataka
Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





