Programska oprema
02.04.2009 10:30
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Črv Conficker in prvi april

Verzija Conficker.C od 1. aprila dalje vsakih 90 minut poizkuša sneti nove ukaze.
Verzija Conficker.C od 1. aprila dalje vsakih 90 minut poizkuša sneti nove ukaze.

Finsko podjetje za računalniško varnost F-Secure, ki ga v Sloveniji zastopa podjetje Amis, je pripravilo povzetek informacij o črvu Conficker, ki je včeraj (prvega aprila 2009) spremenil način svojega delovanja.

Črv Conficker (znan tudi pod imeni Downadup in Kido) se je prvič pojavil 20. novembra 2008. Širi se preko okuženih USB ključkov in preko lokalnih omrežij z izkoriščanjem napake, ki jo je Microsoft odpravil lani oktobra. Širi se tudi v lokalnih omrežjih v podjetjih, pri tem preizkuša različna prijavna gesla.

Kaj se spremeni prvega aprila?
Črv na okuženih računalnikih večkrat dnevno poizkusi sneti in izvesti ukaze z različnih spletnih naslovov. Naslovi se generirajo po algoritmu, ki uporablja trenutni datum in uro. Prejšnje verzije so vsak dan preizkusile 250 različnih spletnih naslovov. Verzija Conficker.C od prvega aprila dalje vsakih 90 minut poizkuša sneti nove ukaze – vsak dan jih izmed 50.000 možnih naslovov naključno izbere 500. Naključno izbrani naslovi se nahajajo v različnih zgornjih domenah, med katerimi sicer ni Slovenije (torej, nobena od naključno izbranih domen se ne konča z ».si«).

Črv tudi preverja, ali so navodila podpisana s pravilnim digitalnim podpisom. To onemogoča, da bi kdo drug (razen avtorja) na spletnih naslovih objavil nove ukaze.

Datum in uro sicer črv preveri tudi tako, da se poveže na znane spletne strani (BBC, Disney, Yahoo, …) in uporabi njihov čas. Tako spreminjanje datuma in ure na računalniku ne pomaga.

Nova verzija črva Conficker.C vsebuje tudi funkcije za medsebojno komunikacijo okuženih računalnikov (P2P, peer-to-peer), kar zmanjša pomembnost neposrednega dostopa do spletnih strani z navodili. Če kateri od okuženih računalnikov prejme navodila, jih posreduje naprej ostalim okuženim računalnikom.

Kako se uporabniki zaščitijo?
– na računalniku morajo biti nameščeni Microsoftovi varnostni popravki, predvsem je pomemben popravek z oznako MS08-067, ki ga je Microsoft objavil oktobra 2008,
– na računalnikih mora biti nameščen protivirusni program z najnovejšimi bazami,
– na USB ključih morata biti izklopljeni funkciji AUTORUN in AUTOPLAY,
– prijavna gesla uporabnikov morajo biti kvalitetna,
– še posebej je pomembno, da imajo kvalitetna gesla administratorji.

Podjetje F-Secure je pripravilo brezplačno orodje za odstranjevanje vseh doslej znanih verzij črva Conficker.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več