Выбрать страницу

Червь Conficker распространяется очень быстро

За последние дни во всем мире значительно возросло число компьютеров, зараженных червем Conficker. Однако эффективно и просто защититься от вредоносной программы можно.

Conficker, также известный как червь Downadup, появился в конце прошлого года. Он начал распространяться после того, как Microsoft MS08-067сообщил об уязвимости, присущей службе Windows Server, в своем заявлении по безопасности №. 23 октября Microsoft сделала необходимые для закрытия уязвимости исправления, доступные для загрузки, однако растущее распространение червя Conficker показывает, что многие люди не установили эти обновления.

Червь Conficker распространяется очень быстро

В последние дни, в частности, Panda Security и F-Seucre предупредили, что червь распространяется очень быстро. Эксперты Panda выпустили оранжевое предупреждение, а F-Secure сообщила, что количество компьютеров, зараженных Conficker, за ночь выросло с 2,5 миллиона до 3,5 миллиона. Вы можете защитить себя от червя Conficker, установив обновления от Microsoft и используя правильно обновленный антивирус.


A Conficker червь пытается распространяться двумя способами. С одной стороны, он создает на зараженных компьютерах простой веб-сервер, через который пытается раскрыть свои собственные файлы. С другой стороны, он пытается проникнуть в системы, подключенные к локальной сети, через уязвимость, включенную в бюллетень по безопасности MS08-067, выпущенный Microsoft в октябре.


A Conficker.B Червь может подменяться и распространяться через сетевые диски. Однако этого недостаточно, поскольку он также пытается проникнуть в как можно большее количество систем посредством совместного использования на уровне системы. Если ему по-прежнему не удается заразить дополнительные компьютеры, он пытается воспользоваться уязвимостью, описанной Microsoft в бюллетене по безопасности MS08-067. Вредоносная программа запускает HTTP-сервер на зараженных системах, а затем загружает на них различные файлы через Интернет. Это также делает невозможным автоматическое обновление вирусных баз. Червь может «отключить» функцию восстановления системы Windows.

Об авторе