Treći rođendan kompjuterskog crva Conficker: I dalje zaraženo 3,5 miliona računara
Vesti, 25.11.2011, 02:31 AM
Ove nedelje ozloglašeni kompjuterski crv Conficker proslavio je treći rođendan. Prvi primerak kompjuterskog crva otkriven je pre tri godine, 21. novembra 2008.
Početno širenje infekcije ovim crvom omogućila je ranjivost prepunjavanja bafera (“buffer overflow”) u Windows Serveru. Zakrpa za ovu ranjivost objavljena je 29 dana pre nego što je Conficker krenuo u napad, 23. oktobra 2008. godine.
Nekoliko meseci kasnije, u januaru sledeće godine Conficker je krenuo u novu kampanju, agresivno se šireći preko USB prenosivih memorijskih uređaja koristeći Windows AutoRun/AutoPlay funkciju što je za posledicu imalo milione zaraženih računara. AutoPlay/AutoRun funkcija je isključena u osnovnom podešavanju u februaru 2011. godine. Kompjuterski crv Conficker je bio jedan od nerešivih problema bezbednosti tokom prethodnih nekoliko godina. On je koristeći slabosti u Microsoft-ovom softveru zarazio najmanje 3 miliona računara u svetu, mada neke pretpostavke govore da je kompjutera zaraženih Conficker-om koji su formirali ogromnu bot mrežu više od 12 miliona.
Koliko je Conficker bio ozbiljan izazov bezbednosti govori podatak da je grupa kompanija i organizacija osnovala radnu grupu za Conficker krajem 2008. godine kako bi ovaj kompjuterski crv bio istražen i kako bi se pronašao način da se on zaustavi. U februaru 2009. godine Microsoft je ponudio nagradu u iznosu od 250000 dolara za informaciju koja bi osobu ili ljude koji su pisali kod Conficker-a priveli pravdi.
Posle tri godine od pojavljivanja prve verzije crva i pokušaja iskorenjivanja infekcije i zaustavljanja daljih napada crva, Conficker i dalje predstavlja jednu od najozbiljnijih pretnji na internetu, smatraju stručnjaci iz kompanije Sophos. Radna grupa za borbu protiv ovog kompjuterskog crva na osnovu praćenja broja jedinstvenih IP adresa procenjuje da je 3250000 miliona računara i dalje zaraženo Conficker-om što je ipak značajno manje od broja zaraženih računara u decembru prošle godine kada je registrovano 5 miliona zaraženih računara.
Većina stručnjaka smatra da su zakrpe najvažniji deo strategije prevencije inekcije Conficker-om. Međutim, Čet Višnievski iz Sophos-a smatra da iako se veliki broj Trojanaca oslanja na tehnike društvenog inženjeringa, Conficker predstavlja sjajan primer koliko smo neažurni kada je reč o preuzimanju i instaliranju zakrpa sistema.
Izdvojeno
Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere
Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





