Conficker
Cyberprzestępcy stojący za bardzo groźnym robakiem Conficker opublikowali nową wersję tego malware. Nowy wariant, zwany Conficker B++ został dostrzeżony kilka dni temu przez naukowców z firmy SRI International.
Dla niewyszkolonego oka nowy wariant jest niemal identyczny z poprzednią wersją – Confickerem B. Jednakże B++ wykorzystuje nowe techniki pobierania dodatkowego oprogramowania, znacznie poszerzając jego twórcom dalsze pole działania.
Zarażone Confickerem komputery mogą wysyłać spam, rejestrować stan klawiatury, czy też służyć jako narzędzie do ataku typu denial-of-service (DoS).
Jakiś czas temu grupa o nawie Conficker Cabal złamała algorytm robaka, dzięki czemu udało się jej rozszyfrować, gdzie malware „szuka” nowego kodu. Dzięki temu udało się zidentyfikować i zablokować przed dostępem Confickera serwery zawierające dodatkowy kod.
Wariant B++ zawiera mechanizm, który jest w stanie „obejść” technikę opracowaną przez Conficker Cabal.
Phil Porraz z SRI nie jest w stanie powiedzieć, jak długo wariant B++ krąży w Sieci.
Źródło:
Hacking.pl
Data dodania:
23.02.2009 12:22, przez: ches_ter
Czytano:
3190 razy
Ocena:
- Bardzo dobry (3.5/5)
Liczba ocen: 6
|
|