Android

Conficker, Ang Internet Anuman 1 Anit, Nakakuha ng Pag-update

The Conficker Worm

The Conficker Worm
Anonim

Ang mga mananaliksik ng seguridad ay nagsabi na ang isang worm na nakakahawa ng milyun-milyong computer sa buong mundo ay na-reprogrammed upang palakasin ang mga depensa nito habang sinusubukang i-atake ang higit pang mga machine.

Conficker, na nagsasamantala isang kahinaan sa software ng Microsoft, ay may impeksyon ng hindi bababa sa 3 milyong PCs at posibleng kasing dami ng 12 milyon, na ginagawa ito sa isang malaking botnet at isa sa pinakamahirap na problema sa seguridad ng computer sa mga nakaraang taon.

Botnets ay maaaring magamit upang magpadala ng spam at pag-atake ng iba pang mga Web site, ngunit kailangan nila upang makatanggap ng mga bagong tagubilin. Maaaring gawin ng Conficker ang dalawang paraan na ito: maaaring subukan ang pagbisita sa isang Web site at kunin ang mga tagubilin o maaari itong makatanggap ng isang file sa network na naka-encrypt na P-to-P (Peer-to-Peer) na naka-encrypt.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC.

Sa nakalipas na araw o kaya, ang mga mananaliksik na may Websense at Trend Micro ay nagsabi na ang ilang PC na may impeksyon sa Conficker ay nakatanggap ng binary file sa P-to-P. Ang mga tagapamahala ng Conficker ay nahadlangan ng mga pagsisikap ng komunidad ng seguridad upang makakuha ng mga direksyon sa pamamagitan ng isang Web site, kaya ginagamit na nila ang function na P-to-P, sinabi Rik Ferguson, senior security advisor para sa vendor Trend Micro.

Ang bagong Sinasabi ng binary na Conficker na magsimulang mag-scan para sa iba pang mga computer na hindi na-patch ang kahinaan ng Microsoft, sinabi ni Ferguson. Ang naunang pag-update ay nakabukas na ang kakayahang off, na kung saan ay nagpapahiwatig na ang mga controllers ni Conficker ay marahil naisip na ang botnet ay lumaki na masyadong malaki.

Ngunit ngayon, "ito ay tiyak na nagpapahiwatig na sila [ang mga may-akda ni Conficker] ay naghahanap upang kontrolin ang mas maraming mga makina," sabi ni Ferguson. Sinasabi rin ng bagong update na Conficker na kontakin ang MySpace.com, MSN.com, Ebay.com, CNN.com at AOL.com upang kumpirmahin na ang nahawahan na machine ay nakakonekta sa Internet, sinabi ni Ferguson. Tinatanggal din nito ang mga nahawaang PC mula sa pagbisita sa ilang mga Web site. Ang mga nakaraang bersyon ng Conficker ay hindi nagpapahintulot sa mga tao na mag-browse sa mga Web site ng mga kompanya ng seguridad.

Sa isa pang twist, ang binary ay lumilitaw na programmed upang ihinto ang pagtakbo sa Mayo 3, na kung saan ay patayin ang mga bagong function, sinabi niya. > Hindi ito ang unang pagkakataon na naka-code si Conficker sa mga tagubilin na batay sa oras. Ang mga eksperto sa seguridad ng computer ay nagsusupil para sa sakuna noong Abril 1, nang nakaiskedyul si Conficker na subukan ang pagbisita sa 500 sa 50,000 random na Web site na binuo ng isang panloob na algorithm upang makakuha ng mga bagong tagubilin, ngunit ang araw ay lumipas na walang insidente. ay na ang bagong pag-update ay nagsasabi kay Conficker na makipag-ugnay sa isang domain na kilala na kaakibat ng isa pang botnet na tinatawag na Waledec, sinabi ni Ferguson. Ang Waledec botnet ay lumago sa isang paraan na katulad ng Storm worm, isa pang malaking botnet na ngayon ay kupas ngunit ginamit upang magpadala ng spam. Ito ay nangangahulugan na marahil ang parehong grupo ay maaaring ma-link sa lahat ng tatlong botnets, sinabi ni Ferguson.

Kahit na ang Conficker ay hindi lilitaw na ginagamit pa para sa malisyosong mga layunin, ito ay nananatiling isang banta, sinabi Carl Leonard, isang pananaliksik pananakot manager para sa Websense sa Europa. Ang pag-andar ng P-to-P ay nagpapahiwatig ng isang antas ng pagiging sopistikado, sinabi niya.

"Maliwanag na marami na silang pagsisikap sa pagtitipon ng suite na ito ng mga makina," sabi ni Leonard. "Gusto nilang maprotektahan ang kanilang kapaligiran at ilunsad ang mga update na ito sa isang paraan na maaari nilang mapakinabangan ang mga ito."

Hindi lahat ng mga computer na nahawaan ng Conficker ay kinakailangang ma-update nang mabilis. Upang gamitin ang pag-andar ng pag-update ng P-to-P, dapat na maghanap ang isang PC na nahawaan ng Conficker para sa iba pang mga nahawaang PC, isang proseso na hindi kaagad, Ferguson.

Dahil ang mga eksperto sa seguridad ay naiiba sa kung ilang computer ang maaaring mahawahan

Trend Micro at Websense parehong cautioned ang kanilang mga natuklasan ay paunang, habang ang binary update ay sinusuri pa rin.

Kahit na Microsoft ay nagbigay ng emergency software patch noong nakaraang Oktubre, Conficker ay nagpatuloy upang samantalahin ang mga PC na hindi pa na-patched. Sa katunayan, ang ilang mga variant ng Conficker ay aktwal na susunugin ang kahinaan matapos na makahawa ang makina upang walang ibang malware na maaaring samantalahin nito.