ІТ-адмыÑлоўцы па ÑžÑім міры чакаюць Ð´Ð½Ñ 1 краÑавіка, аднак зуÑім не таму, што ён традыцыйна з'ÑўлÑецца Днём ДурнÑ, а таму, што менавіта на гÑтую дату, Ñк прагназуюць антывіруÑÐ½Ñ‹Ñ ÐºÐ°Ð¼Ð¿Ð°Ð½Ñ–Ñ–, Ð¿Ñ€Ñ‹Ð·Ð½Ð°Ñ‡Ð°Ð½Ð°Ñ Ð°ÐºÑ‚Ñ‹Ð²Ñ–Ð·Ð°Ñ†Ñ‹Ñ Ð½Ð¾Ð²Ð°Ð¹ больш небÑÑпечнай верÑÑ–Ñ– Ñеткавага чарвÑка Conficker. Па розных адзнаках, на ÑÑ‘Ð½Ð½Ñ Conficker інфікаваў ад 3 да 5 млн кампутараў па ÑžÑім міры.
Тым, хто ўжо дапуÑціў інфікаванне Ñвайго кампутара, 1 краÑавіка, хутчÑй за ÑžÑÑ‘, не пагражае Ñтрата дадзеных, крадзеж паролÑÑž Ñ– фінанÑавых дадзеных, Ñ–Ñта Conficker не Ñž гÑтым. ПроÑта з 1 краÑавіка Ð½ÐµÐºÐ°Ñ‚Ð¾Ñ€Ñ‹Ñ ÑžÐ»Ð°Ð´Ð°Ð»ÑŒÐ½Ñ–ÐºÑ– могуць заўважыць значнае павелічÑнне выходнага інтÑрнÑÑ‚-трафіку Ñ– запаволенне некаторых злучÑннÑÑž з глабальнай Ñеткай. ГÑÑ‚Ñ‹Ñ Ñ– Ð½ÐµÐºÐ°Ñ‚Ð¾Ñ€Ñ‹Ñ Ñ–Ð½ÑˆÑ‹Ñ Ð¿Ñ€Ñ‹ÐºÐ¼ÐµÑ‚Ñ‹ могуць Ñлужыць паказальнікамі таго, што Conficker па ўказцы Ñго аўтараў пачаткаў раÑпаўÑюджваць праз ваш (а такÑама праз мільёны іншых уключаных ПК) Ñпам, віруÑÑ‹ Ñ– траÑны. ÐÐºÑ€Ð°Ð¼Ñ Ñ‚Ð°Ð³Ð¾, аператары гÑтага чарвÑка могуць выкарыÑтаць магутнаÑці заражанага кампутара Ð´Ð»Ñ Ð½Ð°Ð¿Ð°Ð´Ñƒ на Ñ‚Ñ‹Ñ Ð°Ð±Ð¾ Ñ–Ð½ÑˆÑ‹Ñ Ð²Ñб-Ñайты.
"Я не думаю, што 1 краÑавіка нам прыйдзецца назіраць нейкі катаклізм Ñеткавага маштабу. Ці наўрад дрÑÐ½Ð½Ñ‹Ñ Ñ…Ð»Ð¾Ð¿Ñ†Ñ‹, ÑтаÑÐ»Ñ‹Ñ Ð·Ð° ÑтварÑннем гÑтага чарвÑка, Ð·Ð´Ð¾Ð»ÑŒÐ½Ñ‹Ñ Ñправакаваць Ð±ÑƒÐ¹Ð½Ñ‹Ñ ÑÐµÑ‚ÐºÐ°Ð²Ñ‹Ñ Ð·Ð±Ð¾Ñ–", - кажа Рычард Вонг, мÑнÑджар антывіруÑнай кампаніі Sophos. І тым не менш ÑкÑперт выказаў упÑўненаÑць у тым, што нÑгледзÑчы на ÑžÑе папÑÑ€Ñджанні, у Ñеткі заўÑёды знойдзецца група карыÑтачоў, ÑÐºÐ°Ñ Ð½Ñ–Ñ‡Ð¾Ð³Ð° не чула Ñ– не збіралаÑÑ Ñ‡ÑƒÑ†ÑŒ аб дадзеным чарвÑку, а займацца абаронай Ñвайго ПК ім нÑма калі.
ПапÑÑ€ÑÐ´Ð½Ñ–Ñ Ð³ÑƒÑ‡Ð½Ñ‹Ñ Ð²Ñ–Ñ€ÑƒÑÐ½Ñ‹Ñ ÑпідÑміі, Ð¿Ð°Ñ€Ð°ÑžÐ½Ð°Ð»ÑŒÐ½Ñ‹Ñ Ð· Conficker па маштабах, былі Ñž 2004 (Sasser), 2003 (Slammer) Ñ– Ñž 1999 году (Melissa).
Conficker раÑпаўÑюджваецца паÑродкам ÑкÑплуатацыі ўразліваÑці MS08-067 у Ñерверным ÑÑрвіÑе Microsoft Windows. Ðн выкарыÑтае адмыÑÐ»Ð¾Ð²Ñ‹Ñ RPC-выклікі да іншых машын. Ð—Ð°Ñ€Ð°Ð¶Ð°Ð½Ñ‹Ñ ÐºÐ°Ð¼Ð¿ÑƒÑ‚Ð°Ñ€Ñ‹ затым загружаюць копію чарвÑка. RPC – гÑта абрÑвіÑтура Ð´Ð»Ñ Ð¿Ð°Ð·Ð½Ð°Ñ‡ÑÐ½Ð½Ñ Ð”Ñ‹Ñтанцыйнага выкліку працÑдур, Ñ‚.е. пратаколу, Ñкі дазвалÑе ўкараненне Ñž Ñеткавы кампутар выдаленага кода, Ñкі, у дадзеным выпадку, дазвалÑе Ñтваральніку чарвÑка выдалена захопліваць кантроль над заражанай машынай.
ЧарвÑк такÑама раÑпаўÑюджваецца паÑродкам USB-прылад, напрыклад, флÑш-назапашвальнікаў Ñ– MP3-плÑераў.
Да таго ж чарвÑк Ñтала абнаўлÑецца, загружаючы Ñвае Ð½Ð¾Ð²Ñ‹Ñ Ð²ÐµÑ€ÑÑ–Ñ– на Ð·Ð°Ñ€Ð°Ð¶Ð°Ð½Ñ‹Ñ Ð¼Ð°ÑˆÑ‹Ð½Ñ‹ з розных, Ñтала зменлівых IP-адраÑоў, што абцÑжарвае блакаванне Ñ– ÑÑˆÑ‡Ñ Ð±Ð¾Ð»ÑŒÑˆ павÑлічвае небÑÑпеку пагрозы. Ðднак Ð½ÐµÐºÐ°Ñ‚Ð¾Ñ€Ñ‹Ñ Ð²Ð°Ñ€Ñ‹Ñнты кода Ð¿Ñ€Ñ‹Ð·Ð½Ð°Ñ‡Ð°Ð½Ñ‹Ñ Ð´Ð»Ñ Ð·Ð°Ð³Ñ€ÑƒÐ·ÐºÑ– на заражаны кампутар іншых шкоднаÑных кодаў. ГÑта Ñведчыць аб тым, што Ñтваральнікі чарвÑкоў у найблізкім будучыні рыхтуюцца да запуÑку шырокамаштабнага нападу з выкарыÑтаннем заражаных машын.
“ВоÑÑŒ найболей верагодны ÑцÑнар – кібер-злачынцы шукаюць ÑпоÑаб хутка заразіць вÑлікую колькаÑць кампутараў. Ðдразу паÑÐ»Ñ Ð·Ð°Ñ€Ð°Ð¶ÑÐ½Ð½Ñ Ð¼Ð¾Ð¶Ð½Ð° будзе лёгка загрузіць на Ð·Ð´Ð·Ñ–ÑžÐ»ÐµÐ½Ñ‹Ñ Ð¼Ð°ÑˆÑ‹Ð½Ñ‹ Ñ–Ð½ÑˆÑ‹Ñ Ð¿Ð°Ð³Ñ€Ð¾Ð·Ñ‹, Ð¿Ñ€Ñ‹Ð·Ð½Ð°Ñ‡Ð°Ð½Ñ‹Ñ Ð´Ð»Ñ Ð°Ñ‚Ñ€Ñ‹Ð¼Ð°Ð½Ð½Ñ Ñ„Ñ–Ð½Ð°Ð½Ñавай прыбытку. Ðапрыклад, траÑны Ð´Ð»Ñ ÐºÑ€Ð°Ð´Ð·Ñжу паролÑÑž да анлайнавых Ñлоікаў або нібы антивредоноÑные праграмы, ÑÐºÑ–Ñ Ð³ÐµÐ½ÐµÑ€ÑƒÑŽÑ†ÑŒ уÑÐ¿Ð»Ñ‹Ð²Ð°Ð»ÑŒÐ½Ñ‹Ñ Ð²Ð¾ÐºÐ½Ñ‹, Ñтала ÑÐºÑ–Ñ Ð½Ð°Ð³Ð°Ð´Ð²Ð°ÑŽÑ†ÑŒ карыÑтачу аб тым, што Ñго кампутар заражаны, Ñ– практычна Ð±Ð»Ð°ÐºÐ°Ð²Ð°Ð»ÑŒÐ½Ñ‹Ñ Ð¼Ð°Ð³Ñ‡Ñ‹Ð¼Ð°Ñць выкарыÑÑ‚Ð°Ð½Ð½Ñ ÐºÐ°Ð¼Ð¿ÑƒÑ‚Ð°Ñ€Ð° да Ð½Ð°Ð±Ñ‹Ñ†Ñ†Ñ Â«Ð»ÑчÑнні»”, - тлумачыць Ð›ÑƒÑ–Ñ ÐšÐ¾Ñ€Ñ€Ð¾Ð½Ñ, Ñ‚Ñхнічны дырÑктар PandaLabs.
Microsoft ÑумеÑна з ICANN Ñ– побач іншых Ñ‚Ñхналагічных кампаній у перадпачатку 1 краÑавіка ÑÑˆÑ‡Ñ Ñ€Ð°Ð· абвÑÑціла ўзнагароду Ñž 250 000 далÑраў за за любую інфармацыю, ÑÐºÐ°Ñ Ð¿Ñ€Ñ‹Ð²Ñдзе да арышту аÑоб, адказных за Ñупрацьзаконнае раÑпаўÑюджванне шкоднаÑнага кода чарвÑка Conficker у Ñеткі. Софтверны гігант такÑама прапанаваў Ñкаардынаваны план дзеÑннÑÑž, каб заблакаваць Ð´Ð°Ð¼ÐµÐ½Ð½Ñ‹Ñ Ñ–Ð¼Ñ‘Ð½Ñ‹, ÑÐºÑ–Ñ Ð¿Ð°Ñ‚Ñнцыйна могуць быць выкарыÑÑ‚Ð°Ð½Ñ‹Ñ Ñ‡Ð°Ñ€Ð²Ñком Conficker.
ÐдмыÑлоўцы кажуць, што Ð´Ð»Ñ Ñ‚Ð°Ð³Ð¾, каб мінімізаваць пагрозу карыÑтачам неабходна ÑžÑталÑваць уÑе даÑÑ‚ÑƒÐ¿Ð½Ñ‹Ñ Ð°Ð±Ð½Ð°ÑžÐ»ÐµÐ½Ð½Ñ– Ð´Ð»Ñ Ñваёй аперацыйнай ÑÑ–ÑÑ‚Ñмы, Ñтала трымаць уключаным Ð°Ð½Ñ‚Ñ‹Ð²Ñ–Ñ€ÑƒÑ Ñ– гушчару абнаўлÑць Ñго базы.
ЧарвÑк Conficker актывізуецца 1 краÑавіка
30 сакавіка 2009
Каментароў (0)