FAQ: jak obronić komputer przed robakiem Downadup?

Eksperci od zabezpieczeń są pod wrażeniem spustoszenia jakie sieje robak o nazwie Downadup. Pomimo, iż zagrożenie jeszcze nie minęło to już teraz mówi się o największej serii ataków z jaką mamy do czynienia w ciągu ostatnich lat. Wielu przeciętnych użytkowników nie wie jednak jak rozpoznać fakt zarażenia komputera przez tą aplikację, ani jak z nią skutecznie walczyć. Wszystkie niejasności postaramy się rozwiać w poniższym artykule.
Robak Downadup znany jest również jako Conficker. Specjaliści od zabezpieczeń zastanawiają się do czego służyć ma ten złośliwy program (jego zadaniem jest wykradanie poufnych informacji z komputerów zaatakowanych użytkowników czy może tworzenie z ich maszyn sieci botnet - hipotez jest na razie wiele). Zwykli zjadacze chleba mają jednak inne, przyziemne pytania. Na najbardziej podstawowe z nich postaramy się odpowiedzieć w poniższym artykule.

Kiedy po raz pierwszy poinformowano o zagrożeniu?

Symantec Corporation po raz pierwszy poinformowało o robaku Downadup 21 listopada 2008 roku. Tydzień później firma Microsoft ogłosiła, że odnotowano większą niż zazwyczaj ilość ataków z użyciem złośliwego oprogramowania. Jednakże dopiero w zeszłym tygodniu pojawiła pierwsza duża fala ataków (informowaliśmy o tym w artykule pt. "F-Secure: "niesamowity" robak zaatakował 9 milionów pecetów").

W jaki sposób Downadup się rozpowszechnia?

Robak może atakować nowe komputery na trzy różne sposoby. Pierwszym z nich jest wykorzystanie luki w systemie Windows (Microsoft wydał już stosowna poprawkę cztery miesiące temu, dlatego tak ważne jest pobieranie aktualizacji OSa tej firmy). Drugim sposobem na zainfekowanie swojej maszyny jest przeniesienie Downadup na urządzeniu podłączanym do portu USB. Robak instaluje się również na komputerach korzystających z tej samej sieci prywatnej (np. w firmie) co zakażony pecet.

Jakie komputery są najbardziej narażone na atak Downadupa?

W największym niebezpieczeństwie są maszyny z zainstalowanymi, nieuaktualnionymi wersjami systemów operacyjnych Windows 2000, XP oraz Server 2003. Posiadacze Windowsa Visty oraz Sever 2008 mają mniejsze prawdopodobieństwo na stanie się ofiarą ataku (z tego względu, że przestępcy muszą dodatkowo znać login oraz hasło użytkownika logującego się do systemu). Zdaniem przedstawicieli firmy Microsoft, wszyscy którzy zainstalowali wersję beta systemu Windows 7 są całkowicie bezpieczni.

Jak chronić komputer przed robakiem Downadup?

Po pierwsze, należy ściągnąć "łatkę" wydaną przez Microsoft w październiku zeszłego roku (oznaczoną nazwą MS08-067). Po drugie, warto zaopatrzyć się w najnowszą wersję programu Malicious Software Removal Tool i przeskanować za jego pomocą swój komputer. MSRT można pobrać z naszego serwera.

Po czym poznać, że komputer został zainfekowany?

Microsoft opublikował całą listę bardzo charakterystycznych symptomów. Najważniejsze z nich to (źródło: Microsoft):

* Zasady blokady kont wyłączają się samoczynnie.
* Usługi Aktualizacje automatyczne, BITS (Usługa inteligentnego transferu w tle), Windows Defender oraz Raportowanie błędów są wyłączone.
* Kontrolery domeny wolno reagują na żądania klientów.
* Sieć jest przeciążona.
* Nie można uzyskać dostępu do różnych witryn sieci Web związanych z zabezpieczeniami.

Więcej informacji o robaku Downadup znajduje się na oficjalnej stronie firmy Microsoft.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (18)

oli

17-02-2009 15:05

Dajcie sobie spokój z tym chwaleniem Linuxa,jest tak samo bezpieczny jak windows a może jeszcze mniej,dlaczego?Dlatego ze go praktycznie nie ma,jak choćby 30% bedzie go używało to się przekonacie ile tam jest dziur i braków w tej chwili nikomu się nie chce nawet tworzyć robactwa na unixy bo i po co,szkodzić biedakom którzy nie maja kasy na windowsa?Taka jest prawda!!

krzych56

17-02-2009 14:58

Mam Windows 2000PL z SP4. Przed instalacją łaty MS08-067 domaga się zmiany języka na przystosowany do CAŁBOY?! Znaczy się wirus atakuje na zachód od odry. Można spać spokojnie?!!

cwaniak

17-02-2009 14:40

Może i nie zdobył uprawnień roota ale przynajmniej wszystko mu działa a i system nie niszczy sprzętu.

bb

23-01-2009 13:26

win7 bezpieczny ;D , sie okaze ;>

Zeke

22-01-2009 16:39

@realista To ty przejrzyj sobie w takim razie newsy z ostatnich paru dni o zagrożeniach pod Windowsem. Jak to jest dla ciebie dowód na większe bezpieczeństwo, to żyj dalej w swoim świecie.

realista999

22-01-2009 16:22

Niektóre dziury istniały ponad 4 lata - od momentu powstania do momentu "powszechnego ujawnienia i załatania" więc daruj sobie i nie mów mi o bezpiecznym Linuksie

Zeke

22-01-2009 16:14

@realista A zadałeś sobie trud sprawdzenia, ile z nich i po jakim czasie od wykrycia zostało załatanych? To teraz porównaj to z czasem łatania w systemach MS. Ciekawe, ile raz _bez_problemu_ zdobyłeś uprawnienia roota :)

realista999

22-01-2009 16:09

@f4lcc0n - w roku 2007 (brak jeszcze danych z 2008) odkryto w Linuksie (jądro + popularne oprogramowanie) ponad 80 dziur więc na jakiej podstawie twierdzisz, że masz "bezpieczny system". Niektóre z tych dziur bez problemu umożliwiają zdobycie uprawnień roota.

Gunther

22-01-2009 14:51

Ja też rozumiem sytuacje w których Windows jest konieczny (np. wspominany CAD, niektóre systemy GIS, czy część oprogramowania graficznego). Mimo to na współczesnych kompach nie ma problemu z wydzieleniem roboczej partycji do pracy na tych aplikacjach, lub zwirtualizowaniem sobie linuksa do pracy w sieci (co oczywiście nie uchroni przed robakami dostarczanymi np. pendrivem).

Adam

22-01-2009 14:12

Tad nie wytrzymał konkurencji z ramonesem. ;)

Zeke

22-01-2009 12:32

A dlaczego nie ma tada, tłumaczącego że najbardziej nawet zawirusowany Windows jest wydajniejszy od jakiegokolwiek unixa? :)

~Gość

22-01-2009 08:56

Określenie Windowsa mianem "członka na miejscu" jakoś do mnie przemawia :D Aczkolwiek poważną pracę jakoś lepiej robi mi się rękami ;) @f4lcc0n Zgadzam się w całej rozciągłości. I rozumiem osoby, którym *nix''y nie wystarczają.

f4lcc0n

22-01-2009 08:50

Z tą protezą to podejście nieco nietrafione - ani linux dla windowsa nie jest protezą ani windows dla linuxa. Osobiście wolę linuxa - przynajmniej mam pewność, że nie mam dodatkowych"bonusowych" gości w systemie. System ma być wystarczający - może pod windowsem uruchomi się cad, albo będzie działał jakiś sterownik do respiratora, ale to akurat mi potrzebne nie jest, natomiast bezpieczny, szybki (łatwy - osoby znające tylko windows, niech sobie przypomną pierwsze kroki z komputerem, gdzie nawet kosz był zagadką) i stabilny system - jak najbardziej.

sprocket

22-01-2009 02:37

@Malinowy budyń: może i będzie bajerancka, ale to zawsze proteza, a ja wolę mieć wszystkie członki na swoim miejscu ;)

Malinowy budyń

21-01-2009 23:39

@Waniliowa mysz W takim wypadku proteza ta wyglądałaby raczej jak ręka androida T-X z filmu Terminator 3 ;-)

Waniliowa mysz

21-01-2009 22:44

Mhm, mhm, no może i tak. Ale artykuł dotyczy zabezpieczenia windowsa, więc takie genialne rady brzmią równie sensownie jak odpowiedż: "obetnij sobie rękę i noś protezę" na pytanie o czyszczenie paznokci.:/

Gunther

21-01-2009 22:15

Jak się obronić przed robakiem? Odpowiedź w komentarzu wyżej. Dodam jeszcze, że każdy przyzwoity (t.j. oparty na uniksie system jest bezpieczny)

Adnix

21-01-2009 21:46

Zainstalować Linuksa :)

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »