Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Интернет


Закрытая тема
 
Опции темы Опции просмотра
Старый 17.01.2009, 16:05   #1 (permalink)
sandzhi
Member
 
Аватар для sandzhi
 
Регистрация: 27.10.2008
Сообщений: 995
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 109
По умолчанию Червь инфицировал за сутки больше миллиона компьютеров

Компания F-Secure Corp. сообщает, что компьютерный вирус, использующий старую ошибку операционной системы Windows, за сутки заразил больше миллиона компьютеров во всём мире. Червь, названный "Downadup", за среду заразил более 1.1млн машин. Суммарное число компьютеров, заражённых им, вчера превысило 2.4млн и продолжает быстро расти. Основное количество сообщений об инфицировании этим червём поступило из США, Канады, Мексики, Кореи и ряда европейских стран, включая Великобританию, Францию и Германию.

Необычайно активный червь использует ошибку в сервисе Windows Server, программе, которая используется во всех последних версиях операционных систем Microsoft Windows, включая Windows 2000, XP, Vista, Server 2003 и Server 2008. В конце октября Microsoft выпустила внеочередной патч MS08-067, затыкающий эту дыру, но, как это часто бывает, многие пользователи не установили этот патч. Резкий рост числа случаев заражения червём Downadup, некоторыми производителями антивирусного программного обеспечения называемом "Conficker", побудил Microsoft добавить этого червя в базу данных программы Malicious Software Removal Tool (MSRT), предназначенной для обнаружения и удаления вредоносного ПО. Программа MSRT сканирует систему, обнаруживая известные ей вирусы, и вычищает всё найденное.

F-Secure также сообщила, что она пытается наблюдать за процессорм управления и контроля червём Downadup, регистрируя домены, которые, по её мнению, этот червь попытается использовать для загрузки своего кода на компьютеры. "Червь ежедневно генерирует сотни доменных имён, используя сложный алгоритм," ─ говорит Микко Хюппонен (Mikko Hypponen), глава антивирусной лаборатории F-Secure. ─ "Это делает невозможным, или по крайней мере нецелесообразным попытки хороших ребят отключить все эти домены. Плохим парням нужно будет завтра определить только один возможный домен, зарегистрировать его и создать веб-сайт, после чего они получат доступ ко всем инфицированным машинам. Очень умно." Несмотря на это, компания F-Secure зарегистрировала некоторые из возможных доменов для того, чтобы попытаться получить более точные сведения о количестве заражённых компьютеров.

Другие компании, производящие антивирусное ПО, тоже пытаются предвосхитить хакеров, регистрируя возможные домены, однако от этого способа ведения боевых действий не стоит ожидать многого. В прошлом такие попытки приходилось прекращать довольно быстро из-за того, что регистрация сотен доменов обходится компаниям довольно дорого, и достаточно пропустить один домен, чтобы все старания ни к чему не привели.

Microsoft рекомендует пользователям Windows установить обновление MS08-067, а затем запустить последнюю версию MSRT для очистки компьютера от вирусов.

Пока непонятно, зачем хакерам понадобилась такая большая сеть. Сейчас они, похоже, занимаются установкой на компьютеры жертв поддельного программного обеспечения, которое донимает пользователей всплывающими окнами до тех пор, пока те не заплатят за бесполезную программу. Тем не менее, Хюппонен считает, что в будущем возможно превращение машин, инфицированных червём Downadup, в одну из крупнейших сетей зомби-компьютеров.

Источник: Computerworld
sandzhi вне форума  

Старый 17.01.2009, 16:05
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот топики, которые должны вам во многом помочь

Сколько часов в сутки вы спите?
За пять лет от водки умрут почти два миллиона россиян
Вирус червь атакует карту памяти
Троян и червь на флешке
500 ватт или всё же больше?

Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
downadup, баги windows server, червь downadup


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:01.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.