Android

A Conficker Worm egy gonosz szimbólumot kapott

Don't Panic! Europe to start Printing Money next!

Don't Panic! Europe to start Printing Money next!
Anonim

A bűnözők a széles körben elterjedt Conficker féreg mögött kiadta a rosszindulatú program új verzióját, amely a féreg működésének jelentős változását jelezheti.

Az új, Conficker B ++ nevű változatot három nappal ezelőtt észlelték az SRI International kutatói, akik az új kód részleteit közzétették Csütörtök. Az új változat szinte teljesen megegyezik a Conficker B féreg korábbi verziójával. A B ++ változat azonban új technikákat alkalmaz a szoftverek letöltésére, így kreatorai nagyobb rugalmasságot nyújtanak a fertőzött gépekkel kapcsolatban.

A Conficker-fertőzött gépeket csúnya dolgokra lehetne használni - spam küldésére, naplózási billentyűleütésekre vagy denial of service (DoS) támadások elindítására, de egy Conficker Cabal nevű önkéntes ad hoc csoport nagyrészt megakadályozta ezt. Megtartották a Conficker-et azáltal, hogy megpróbálta az algoritmust a szoftverrel használni, hogy megtalálja az internetes találkozók több ezer pontját, ahol új kódot kereshet. Ezek a rendezvous pontok egyedi domainneveket használnak, például a pwulrrog.org-ot, hogy a Conficker Cabal keményen dolgozott a bűnözők kezelése és nyilvántartása érdekében.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépéről]

Az új B ++ változat ugyanazt az algoritmust használja a rendezvous pontok keresésére, de két új technikát is ad az alkotóknak, amelyek teljesen kihagyják őket. Ez azt jelenti, hogy a Cabal legsikeresebb technikája megkerülhető.

A Conficker decemberben jelentős átírást hajtott végre, amikor a B változatot kiadták. De ez a legújabb B ++ verzió még finomabb változtatásokat tartalmaz Phil Porras, az SRI programigazgatója szerint. "Ez egy sebészi változáscsalád, amit tettek" - mondta.

A dolgok megfogalmazása: 298 alprogram létezett a Conficker B-ben; 39 új eljárást adtak a B ++-ban és három meglévő szubrutinát módosították, az SRI az új változatról szóló jelentésben írta. A B ++ azt javasolja, hogy "a rosszindulatú szerzők új utakat keressenek az internetes rendezvous pontok szükségességének kiküszöbölésében" - jelentette ki a jelentés.

Porras nem tudta megmondani, hogy a Conficker B ++ mennyi ideig volt forgalomban,, egy kutató szerint, aki a Contexert nyomon követő Hostexploit.com webhelyen dolgozó Jart Armin álnevet használta.

Bár nem tudja, hogy a B ++-t a Cabal munkájára válaszul hozták-e létre, " a botnet erőteljesebb, és enyhíti a Cabal munkáját - jelentette ki Rick Wesson, a Support Intelligence vezérigazgatója egy e-mailes interjúban.

A Downfordu néven is ismert, a Conficker számos technikát alkalmaz. Veszélyes Windows-hibát kihasznál a helyi hálózatok számítógépeinek támadása érdekében, és USB-eszközökkel, például kamerákkal vagy tárolóeszközökkel is terjedhet. A Conficker minden változata most körülbelül 10,5 millió számítógépet fertőzött meg, az SRI szerint.