download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

Червей инфектира по 1 милион PC-та в денонощие!

Виж новината

Автор
Съобщение
dreamskill
Нед, 18.01.09, 11:23
Ахх...закъснях да ви кажа,че моят домашен любимец избяга преди 2 дена...Прилича на онова същество в картинката и е кръстоска между крокодил и змия
insecteater
Нед, 18.01.09, 12:00
Благодарим за предупреждението..... но това е прекалено общо. Хубаво е да бяха споменати някои "незначителни" подробности, като например как се нарича тоя червей, по какъв начин се разпространява, коя уязвимост ползва...
anonymous
Нед, 18.01.09, 13:01
” Благодарим за предупреждението..... но това е прекалено общо. Хубаво е да бяха споменати някои "незначителни" подробности, като например как се нарича тоя червей, по какъв начин се разпространява, коя уязвимост ползва... „
Ганчо, ако те интересува повече - хвърли един поглед тук
Едит: Недялко даде по-изчерпателна информация.
редактиран от anonymous на 18.01.09 13:08
phrozencrew
Нед, 18.01.09, 13:03
Червея се нарича Downadup, но е познат и под името Conficker. Аз скоро го бях пипнал това чудовище и Nod-a абсолютно нищо не направи. Дори си мисля, че червея дойде от доставчика ми на интернет - Евроком, но не съм много сигурен. За да се определи дали даден компютър е заразен, може да се направи опит да се влезе в сайта f-secure.com или kaspersky.ru. Червеят блокира тези адреси, както и повечето адреси на антивирусни компании.
Toni Koivunen от компанията F-Secure определя червея като "Amazing"! За 4 дни червея е заразил 2.4 до 8.9 милиона компютри. Червеят използва бъг в Windows Server Service, използван в Windows 2000, XP, Vista, Server 2003 и Server 2008. Когато попадне в някоя машина червея може да прекъсне Net-връзката, защото се опитва да сканира цялата мрежа за отворени портове и дори прилага brute-force атаки за пароли.
Червея се унищожава доста трудно, защото се защитава много агресивно. При опит да се локализира принуждава машината да се рестартира. Той променя правата за достъп до файлове и регистъра на Windows.
Червеят сваля модифицирани версии на себе си, като за целта използва дълъг списък с web-адреси. Имената на тези адреси са генерирани от алгоритъм базиран на текущата дата и време.
От компанията McAfee твърдят, че червея е написан на базата на OpenSource код от сайта за тестване на сигурността http://www.metasploit.com/.
F-Secure предлагат на блог-сайта си инструмент, който би могъл да изчисти познатите модификации на червея.
nikolatirol
Съб, 24.01.09, 13:27
Скоро си купих и инсталирах Касперски ИС 2009. Всеки ден го ъпдейтвам. Дали ще спре тоя червей??

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.