F-Secure: "niesamowity" robak zaatakował 9 milionów pecetów

Fińska spółka produkująca oprogramowanie antywirusowe ostrzega przed zataczającą coraz szersze kręgi epidemią robaka Downadup, znanego też jako Conficker. Zdaniem F-Secure, szkodnik tylko w ciągu ostatnich czterech dni zainfekował 6,5 mln. komputerów pracujących pod kontrolą systemu Windows. Od początku tego roku zaatakowanych zostało już niemal 9 mln. pecetów.
W piątek, 16 stycznia, spółka F-Secure poinformowała, że liczba infekcji robakiem Downadup rośnie w gwałtownym tempie. Od wtorku, kiedy Finowie donosili o 2,4 mln. zaatakowanych komputerów, liczba ta szybko wzrosła, osiągając wartość 8,9 mln. infekcji. Wyraźny wzrost zarówno liczby infekcji, jak i kopii robaka, krążących w Internecie odnotowały również inne spółki branżowe, w tym chociażby Panda Security.

Epidemii cyberszkodnika na taką skalę nie notowano od lat - uważa Mikko Hypponen, przedstawiciel firmy. Przypomina mu to stare przypadki epidemii robakami Loveletter, Melissa, Sasser i Blaster.

Przypomnijmy, że robak o którym mowa, znany pod nazwą Downadup lub Conficker - wykorzystuje błąd w usłudze Windows Server w systemach Windows 2000, XP, Vista, Server 2003 i Server 2008 (por. artykuł Robak atakuje przez stary błąd w Windows). Microsoft załatał ów błąd pod koniec października 2008 r. udostępniając stosowną łatkę poza standardowym cyklem uaktualnień. Niestety, jak informuje inna spółka z branży e-bezpieczenstwa, Qualys Inc., ok. 1/3 komputerów PC pozostaje wciąż narażona na atak, gdyż zainstalowane na nich systemy nie zostały wciąż załatane.

Zasada działania robaka jest następująca - pinguje on maszyny działające w sieci spreparowanymi pakietami RPC (Remote Procedure Call). W ten sposób wykrywa komputery, w których poprawki nie zostały zainstalowane. Po zainfekowaniu systemu robak próbuje atakować inne maszyny działające w tej samej sieci - przeprowadza ataki typu brute-force, usiłuje też kopiować się na wszystkie podłączane do komputera urządzenia USB (odtwarzacze multimedialne, aparaty cyfrowe, klucze pamięci). Szkodnik potrafi sam się uaktualniać i blokować instalowanie w systemie poprawek bezpieczeństwa.

Robak, po zagnieżdżeniu na dysku twardym, generuje listę możliwych domen, wybiera jedną z nich po czym korzysta z tego adresu URL do komunikacji z serwerem, skąd pobiera kolejne złośliwe aplikacje. F-Secure przekonuje, że pracownikom firmy udało się zarejestrować niektóre z tych domen i w oparciu o to monitorować ruch sieciowy przez te adresy.

Microsoft, w reakcji na doniesienia na masowe infekcje systemów opisywanym robakiem, przygotował aktualizację narzędzia Malicious Software Removal Tool, służącego do wykrywania i usuwania złośliwego oprogramowania z dysku twardego. Nowa wersja, oznaczona numerem 2,6 i dostępna do pobrania z działu Programy PC World ma być skuteczna w usuwaniu Confickera.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (8)

NIA666

19-01-2009 10:12

@fffatman Ale co kolega miał na myśli? Pytam bo tak bełkotliwego komentarza już dawno nie widziałem. Może chodzi o to, że ropa podrożeje jak Gmail przejdzie na Windows? Nie?

fffatman

17-01-2009 15:20

@MESAYA & ogmp: Spam to cos, co "udowadnia", ze Windows, na ktorym stoi Gazeta, jest silniejszy od linuksa na ktorym stoi Gmail. Pisze "udawadnia", bo udawadnia tak samo jak stwierdzenie, ze naped benzynowy jest lepszy dla kolowego transportu towarowego od diesla, poniewaz prawie caly kolowy transport towarowy w Sowietach, Stanach, III Rzeszy II RP i PRLu w pewnym momencie historycznym byl benzynowy (co bylo koincydencja przypadkow a nie nadawania sie a potem... a potem bylo jak z 7TP, jak nakazywala zdrowa mysl inzynierska 7TP byly dizlowe i byly porzucane podczas kampanii wrzesniowej nieuszkodzone z braku, z totalnego braku, ropy, bo wszystko inne bylo na benzyne - nikt nie pomyslal, ze polityka bezpieczenstwa musi byc przed "wolnoscia" i ze trzeba wymusic rozwoj kolowego transportu napedzanego ropa :) ).

~Gość

17-01-2009 10:07

HAHAHA na takich osobach ja mam zarobek bo na pytanie czy mamy zaktualizowany system odp. z reguły jest taka że mam "antywira" AVAST "no przecie najlepszy mój kolega polecał!!" no i system piracik bez możliwości aktualizacji...... BRAVO JASIE!! Uwielbiam was! ;-)

Piotr

17-01-2009 09:40

@plutosek Dla przeciętnego Kowalskiego minimum to Antywir, antyspyware, firewall,aktualny system oraz oprogramowanie i ktoś, kto ma jakieś pojęcie o kompach i systemie z którego korzysta, pod ręką. W innym wypadku to jak dać komuś prowadzić samochód bez prawa jazdy.

plutosek

17-01-2009 02:00

"bbbb spam?listy reklamowe z wp olbo onetu....jeszcze czasem cos sie przesliznie....a robak?nie wiem - mam aktualizowany system i avg free....." I podejście do tego tematu jak 9 mln innych wyżej wymienionych użytkowników pecetów. Aktualizuje system i mam antywira jestem bezpieczny... Antywirus i aktualizacje to jedynie MINIMUM tego co muso być na systemach MS, reszta to wiedza i przytomność użytkownika, a ktoś mówił że to systemu alternatywne wymagają dużo od użytkowników heh.

bbbb

17-01-2009 00:54

spam?listy reklamowe z wp olbo onetu....jeszcze czasem cos sie przesliznie....a robak?nie wiem - mam aktualizowany system i avg free.....

gmp

16-01-2009 23:08

spam? a co to?

MESAYA

16-01-2009 21:58

W tym tygodniu wzrosła również strasznie liczba spamu, jak miałem na skrzynce wiadomości w spamie na dzień, tak przez ostatnie dni jest ich 50.

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »