Πέμπτη 9 Απριλίου 2009

"Ξύπνησε" πάλι ο ιός conficker


Παρά τις προειδοποιήσεις των ειδικών περί μεγάλης δραστηριότητας την 1η Απριλίου, ο διαβόητος ιός Conficker δεν εκδήλωσε καμία δραστηριότητα κατά τις προηγούμενες ημέρες. Ωστόσο, φαίνεται ότι υπάρχουν νέες εξελίξεις, καθώς η εταιρεία Trend Micro αναφέρει ότι ο Conficker ξύπνησε λίγες ώρες πριν, θέτοντας και πάλι σε συναγερμό την παγκόσμια ψηφιακή κοινότητα.

Σύμφωνα με την Trend Micro, που παρακολουθεί από κοντά τις εξελίξεις, δεν πρόκειται για μετάλλαξη του Conficker σε νέα απειλή, αλλά σε προσθήκη ενός νέου συστατικού [.sys component] στον ήδη υπάρχοντα. Οι αναλύσεις έδειξαν ότι ο Conficker επιχειρεί update στη δομή του μέσω συνδέσεων P2P με μολυσμένους υπολογιστές.

Ο εντοπισμός της δραστηριότητας δεν είναι καθόλου εύκολη υπόθεση, καθώς η ανανέωση του worm γίνεται τμηματικά και με την κάλυψη ενός rootkit που διευκολύνει τη διαδικασία.

Σύμφωνα με τους έως τώρα υπολογισμούς, ο Conficker έχει μολύνει 3-12 εκατομμύρια υπολογιστές ανά την υφήλιο. Ένας γρήγορος τρόπος για να διαπιστώσει κάποιος αν έχει μολυνθεί, είναι να επισκεφθεί το Conficker Eye Chart ή την ιστοσελίδα του Πανεπιστημίου της Βόννης.

CNET

Δεν υπάρχουν σχόλια: