Przejdź do głównej części strony

Nawigacja

Górne menu

Jak obronić się przed Confickerem

Pierwszego kwietnia ma zaatakować Conficker. Trudno przewidzieć skalę zagrożenia, jednak zawsze warto być przygotowanym na wszystkie ewentualności. Eksperci ds. bezpieczeństwa z McAfee doradzają, jak zabezpieczyć komputer.

Pierwszego kwietnia trzeba dokładnie sprawdzić komputer  fot.  Brad Martyna
Pierwszego kwietnia trzeba dokładnie sprawdzić komputer fot. Brad Martyna /stock.xchng

Czym jest Conficker?

Conficker zaatakował po raz pierwszy pod koniec ubiegłego roku wykorzystując luki w systemie Microsoft Windows. W październiku firma Microsoft udostępniła w trybie awaryjnym łatę - Security Update MS08-067. Ponieważ jednak poprawka nie została zainstalowana na wszystkich komputerach, nie wszystkie są też chronione przez oprogramowanie bezpieczeństwa, Conficker zdołał się zainstalować według niektórych źródeł nawet na 12 milionach komputerów z systemem operacyjnym Windows.

  • Przełom w wojnie z Confickerem?

    Eksperci ds. bezpieczeństwa dokonali przełomu w pięciomiesięcznej bitwie z robakiem Conficker. Odkryli oni, iż złośliwe oprogramowanie zostawia w zainfekowanej maszynie swego rodzaju "odcisk palca", co znacznie ułatwia ogólnie dostępnym skanerom wykrycie tego pasożyta. więcej »

Część specjalistów uważa, że 1 kwietnia jeden z wariantów robaka, Conficker.C, może się uaktywnić i rozpocząć kolejną falę ataków na komputery z Windows. Komputery zainfekowane przez Confickera staną się częścią sieci, która może zostać wykorzystana do ataków na portale internetowe, rozsyłania spamu, prowadzenia fałszywych witryn internetowych dla celów phishingu oraz innych działań przestępczych. Ponadto Conficker próbuje ukryć swoją obecność blokując oprogramowanie bezpieczeństwa i zakłócając działanie programów, które próbują go usunąć.

Walka z zagrożeniem

- Jednym z objawów infekcji tym robakiem jest blokowanie dostępu do stron internetowych firm związanych z bezpieczeństwem internetowym - powiedział Dave Marcus z McAfee Avert Labs. Jeżeli strona się nie otworzy, trzeba będzie oczyścić komputer szukając w internecie aktualizacji do używanych przez nas programów antywirusowych, a także zainstalować specjalną łatkę autorstwa Microsoftu, by zapobiec ponownej instalacji robaka Microsoft Security Update MS08-067 - znajdziemy ją na stronach Microsoft).

Można także skorzystać m.in. z bezpłatnego narzędzia ułatwiającego przeszukanie pod kątem obecności Confickera na wielu komputerów równocześnie - ConTest (Conficker Test) autorstwa McAfee

Co dalej?

  • Conficker zaatakuje w prima aprilis

    Producenci antywirusów z niepokojem wyczekują uaktywnienia się ostatniej mutacji robaka Conficker, która 1 kwietnia ma połączyć się z siecią i pobrać z niej instrukcje dalszego działania. Milionom użytkowników może grozić odcięcie od internetu - alarmują specjaliści. więcej »

Rozwiązania ochronne usuną robaka i zapobiegną przyszłym infekcjom dzięki wykorzystaniu technik analizy behawioralnej - takich, jak np. ochrona przed przepełnieniem bufora. To ważne, gdyż Conficker może się rozprzestrzeniać korzystając z zainfekowanych mediów, takich, jak np. pendrive'y.

W momencie dostępu do nośnika system przetwarza plik "autorun.inf", co może spowodować uruchomienie robaka i ponowną infekcję. Należy też zainstalować na wszystkich komputerach poprawkę Microsoft Security Update MS08-067.

Zatem odpowiednio zaktualizowany program antywirusowy oraz Windows, a także własny rozsądek powinien zapobiec problemom.

Źródło informacji: INTERIA.PL/informacje prasowe

Więcej o:
komputer,
Microsoft

Dodatki

 

  • Format całego dysku nic nie da, robal wroci.
    (2010-03-06 09:10)
    ~EDIN

    Trzeba blokowac porty, combofixa plus skrypty (logi) trzeba miec bo inaczej to robactwa sie nie ...

  • pytanie do informatyków (4)
    (2009-04-02 08:08)
    ~nikola

    wczoraj właczyłem komputer i przy ładowaniu windowsa wyswietlił się komunikat że nie moge zalogow...

  • ja mam tego wirusa
    (2009-04-06 00:15)
    ~nor

    mam plik autorun.inf wszędzie. na dyskach, pendriveach i nic złego się nie dzieje

  • Wczesnym świtem (5)
    (2009-04-01 18:02)
    ~sodalis Maryanus

    zaniosłem moje COMPUTERYUM do księdza proboszcza, dobrodzieja naszego, który odprawił stosowne mo...

  • prima aprilis z robakiem:]
    (2009-04-03 22:25)
    ~precz z robakiem :F

    mnie nie odwiedzał robak:]
    zresztą jak by odwiedził to bym zatłukł go parasolką :D

  • eh (1)
    (2009-04-03 20:37)
    ~1

    ale problem xD jak mi dysk wyczyści ten robak to formata strzele i robaka nie będzie zresztą (i ...

  • Kurde ! Co to sie dzieje !!! (2)
    (2009-04-03 16:18)
    ~alek

    Wczoraj rozlecial mi sie dysk twardy. Tak zacząl sie tluc jakby mlotkiem stukal. Dzisiaj bylem zm...

  • bzdurki (4)
    (2009-04-01 19:56)
    ~ZenekKonevka

    Mam na kompie Vistę i Linuksa.Ten drugi system zabezpiecza wszystko,nawet jak siedzę na wiście.

  • Prawda
    (2009-04-02 08:21)
    ~:/

    tez myslalem ze to lipa stracilem wczoraj wszystko po formacie nadal mam jakies problemy czcionko...

  • To nie byl żart
    (2009-04-02 07:01)
    ~M

    mojemu kumplowi wpakowal sie jakis robak i wszystko mu wyczyscil akurat 1go kwietnia. zbieg okoli...

  • ale wkręta
    (2009-04-01 22:49)
    ~szalona

    haha, a ludzie nie mają co robic. Świetny dowcip, nie ma co.

  • Ale typy
    (2009-04-01 22:11)
    ~JA

    Widzę że każdy mądrzejszy od mądrego.;] oh lol
    Jak by nie było Co chwila ktoś o tym trąbił
    A to l...

  • kupcie MAC-a (1)
    (2009-04-01 21:16)
    ~ANTYwINDOWS

    Kupcie sobie MAC-a i po problemie
    a windows kupa zawsze bedzie kupą

  • bezbronny
    (2009-04-01 21:53)
    ~Ktoś

    No i co? Jak się obroniliście?

  • Jaki atak?
    (2009-04-01 21:51)
    ~qb

    Jaki atak?

    Słaby żart. Na prawdę. Gdyby faktycznie miał być atak to skąd niby ktoś miałby wiedzi...

  • prima aprilis
    (2009-04-01 21:35)
    ~:))

    widzę ze większość się dziś nabrała:))

  • conficker-też to mam i wyglada na to że to
    (2009-04-01 20:56)
    ~gregbar

    nie żart

  • No...
    (2009-04-01 20:27)
    ~CielaQ

    Macie racje, jest taki wirus, zartem primaaprilisowym jest stworzenie masakrycznej modyfikacji, k...

  • Dziś 1 kwietnia hehehe żart z tym wirusem (1)
    (2009-04-01 19:58)
    ~lola

  • ehh miałem tego virusa z 5min temu... (1)
    (2009-04-01 15:21)
    ~Marcel

    Wchodze na wiadomosci wp a tu virus Confickerem avast mi wykryl i lokalizacja w folderze coockies...

    • Kochany! Ten wirus jest napewno
      (2009-04-01 20:23)
      ~Adżik

      grożny.
      Pomimo dnia "prima aprilis", a awast to napawdę
      poczciwy antyvir.
      Przez ostatnie trzy l...


Informacje dodatkowe