Новая жизнь и бизнес-модель вируса Conficker/Kido // 21 Февраля 2013

Новая жизнь и бизнес-модель вируса Conficker/Kido

7 апреля 2009 г. неизвестные злоумышленники распространили новую версию вируса Conficker, также известного под названиями Kido, Downup и Downadup. Новый вариант вируса стал одним из немногих примеров, когда вирус имеет ограниченный срок действия. Как выяснили эксперты антивирусных компаний, новый Conficker.C должен полностью прекратить работу уже 3 мая.

Как мы уже писали, вирус Conficker.C распространяется через Интернет, а также через съемные USB-накопители, в том числе через привычные многим пользователям флэшки. Кстати, компания Microsoft уже пообещала вознаграждение 250 тысяч долларов за поимку авторов этого опасного вируса. Интересно, что обновленные версии вируса загружаются на зараженные машины через собственную файлообменную P2P-сеть. Еще одной особенностью Conficker.C является впервые реализованный механизм быстрой смены корневых серверов, используемых для распространения обновлений для вируса. Пока известно, что некоторые следы распространения новой версии вируса ведут на серверы в Южной Корее.

На данный момент исследователи всего мира пытаются найти связь между новой версией Conficker и давно известным спам-ботом Waledac. Дело в том, что вместе с обновлениями вируса загружается новый вариант Waledac.E, который пока умеют обнаруживать лишь немногие антивирусные продукты. Возможно, авторами Conficker выступает та же группа, что отвечает за создание Waledac и его предшественника – печально знаменитого ботнета Storm.

Как заявил специалист «Лаборатории Касперского» Алекс Гостев, вместе с инструментами похищения пользовательской информации и рассылкой спама новый вариант Conficker.C загружает и фальшивую антивирусную программу. Этот фальшивый антивирус требует от пользователя приобрести пакет «Spyware Protect 2009» за 49,95 доллара. Само собой, никакой реальной защиты «Spyware Protect 2009» не обеспечивает.

Если вы хотите проверить, не заражен ли ваш компьютер вирусом Conficker, посетите специальную страницу, созданную учеными из Боннского университета (Германия). Там специальный сервис автоматически определит, есть ли на вашем компьютере признаки заражения. Подробное руководство по обнаружению и удалению вируса можно также найти в специально бюллетене Microsoft MS08-067.

Источники: ReadWriteWeb, Ars Technica

Читайте еще:

Началась глобальная слежка за пользователями в Интернете

Началась глобальная слежка за пользователями в Интернете

С 6 апреля в странах Европы вступает в действие директива Европейского союза, предписывающая интернет-провайдерам сохранять данные о сетевой активности клиентов: об отправленных письмах, посещенных сайтах и телефонных звонках, совершенных через Интернет. Этот шаг предпринимается в исполнение директивы Европейского союза, которая направлена...

09 Мар 2013

GPS-cистема Peepo расширяет возможности собаки-поводыря

GPS-cистема Peepo расширяет возможности собаки-поводыря

Активируемая голосом GPS-система позволит слепым людям уверенно передвигаться по незнакомому району в компании собаки поводыря. Идея подобной системы пришла в голову британского студента по имени Джейсон Перкинс (Jason Perkins) после общения с сотрудниками Cardiff Institute for the Blind. Медики сообщили молодому человеку, что лишь...

04 Ноя 2012

Калифорнийские вандалы оставили клиентов AT&T без телефонной связи и Интернета

Калифорнийские вандалы оставили клиентов AT&T без телефонной связи и Интернета

Неизвестные вандалы оставили без телефонной связи и широкополосного доступа в Интернет несколько десятков тысяч клиентов компании AT&T, проживающих в калифорнийском городе Сан-Хосе (San Jose), а также парализовали работу целого ряда коммерческих предприятий и организаций, включая аварийно-спасательные службы. Согласно информации, опубликованной в газете San Francisco Chronicle, этим...

17 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...