Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Conficker "aktualizuje" napadené počítače  (Přečteno 4099 krát)

Frejda62

  • Aktivní člen
  • *
  • Příspěvků: 335
  • Na Linuxu se stále učím.
Conficker "aktualizuje" napadené počítače
« kdy: 10 Dubna 2009, 09:46:33 »
Conficker začal "aktualizovat" napadené počítače. Oproti původním předpokladům se nejvíce rozšířený červ současnosti aktivoval o týden později a stahuje zatím neznámý šifrovaný blok dat.

Nejrozšířenější současný červ Conficker (8,9 % infekcí podle Eset ThreatSense.net), známý rovněž jako Downadup, se ve středu osmého dubna k večeru probudil k aktivitě. Přesně o týden tak překonal černé předpovědi, podle nichž se již prvního dubna měl pokusit o masivní DDoS útoky na páteřní servery internetu.

Podle testů virových laboratoří začal Conficker varianty C stahovat na napadené počítače šifrovaný blok dat, jehož obsah zatím analytici dobře neznají. Jev objevili analytici společnosti Trend Micro na počítačích záměrně nakažených tímto červem. Podrobnější zkoumání ukázala, že soubory jsou stahovány prostřednictvím peer-to-peer protokolu, jímž mezi sebou červy na nakažených strojích komunikují. Šíření nových dat mezi červy je pomalé kvůli ztížení detekce, avšak velmi intenzivní.Stažený balík dat obsahuje software, který ihned po stažení kontaktuje některý z webů MySpace, MSN, eBay, CNN či AOL, aby ověřil, že počítač má funkční internetové připojení a potvrdil lokální datum a čas. Po této kontrole smaže všechny stopy po své činnosti i sám sobě. Kvůli silnému šifrování nebyli zatím analytici schopni zjistit, co stahovaný balík obsahuje dále. Spekulují však o rootkitu, který bude ve Windows číhat na citlivá osobní data, např. přístupová hesla k bankovním účtům apod.

K jiným zjištěním se dopracovali analytici společnosti Symantec. Ti také zaregistrovali zvýšenou aktivitu Confickeru, který má spolupracovat s červem Waledac. Waledac krade citlivé osobní údaje, funguje jako server pro rozesílání spamu a otevírá zadní vrátka do napadeného počítače, který tak může být vzdáleně ovládán útočníkem. Waledac se má podle Symantecu sám smazat třetího května, avšak jím otevřená zadní vrátka přetrvají.
frejda-desktop
Ubuntu 12.04
 i686 AMD Athlon(tm) 64 Processor 3000+ GeForce 9500 GT 1024 MB   RAM..2.G

Prsatá blondýna

  • Závislák
  • ***
  • Příspěvků: 1669
  • Stále se učím...
    • Osobní portfolio
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #1 kdy: 10 Dubna 2009, 12:19:35 »
Sakra to mě tak mrzí... Chudáčci uživatelé Windows :D :D ale dobře jim tak . i když chápu, že když zrovna tento vir bude dělat DDoS útok na server který potřebuju tak to naštve i mě :D
AMD Phenom X4 9500, 2GB DDR2 800MHz RAM(GEIL), 200GB SATA (Seagate), nVidia 8600GT (ASUS), MSI K9A2CF-F MB -  Ubuntu 10.04 Lízací Lopata
ASUS EEE 901 - Ubuntu 10.04 Lízací Lopata
Vodafone 845 s Androidem 2.3  Nepoužívejte Windows ! Je nebezpečný, nepoužitelný, nestabilní a možná i něco víc, ale to M$ zatím tají ... Uznávám 2 bohy : sebe a google

DuckD

  • Stálý člen
  • **
  • Příspěvků: 878
  • Open Srdcař
    • www.duckd.cz
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #2 kdy: 10 Dubna 2009, 13:35:59 »
To musejí být marťani!
8) Lidé žijí v souborech. ===>> LINUXTERO <<=== Pravidelná dávka tvého linuxtera!

romciiik

  • Stálý člen
  • **
  • Příspěvků: 532
    • romiix.org
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #3 kdy: 10 Dubna 2009, 14:20:47 »
napadeného počítače, který tak může být vzdáleně ovládán útočníkem
.. tss, to neviem spravit ani v lokalnej sieti s PC na ktorom poznam hesla.. :D

Frejda62

  • Aktivní člen
  • *
  • Příspěvků: 335
  • Na Linuxu se stále učím.
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #4 kdy: 10 Dubna 2009, 20:00:01 »
DuckD...To si hraje doma Bill z počítačem když je v důchodu.. :D :D :D
frejda-desktop
Ubuntu 12.04
 i686 AMD Athlon(tm) 64 Processor 3000+ GeForce 9500 GT 1024 MB   RAM..2.G

TIBOR

  • Závislák
  • ***
  • Příspěvků: 6544
  • Som uzivatel linuxovej distribucie, som linuxak?
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #5 kdy: 10 Dubna 2009, 20:29:56 »
DuckD...To si hraje doma Bill z počítačem když je v důchodu.. :D :D :D
Ze by chcel na stare kolena svetu ukazat ze vie naprogramovat aj nieco co funguje? Alebo sa svet nemusi bat. :-)
HP Laptop 17-ca1xxx Ubuntu Mate 24.04 FF 64bit.
Asus X751LB-TY014H Ubuntu Mate 20.04.1 FF 64bit.
Linus, Lajnas, Línus, Luínus, Lajnus a je mi naozaj jedno, ako ľudia vyslovujú moje meno. Ale "Linux" je vždy "Linux". LINUS TORVALDS, tvorca Linuxového jadra.(V dokumente Revolution OS)

Frejda62

  • Aktivní člen
  • *
  • Příspěvků: 335
  • Na Linuxu se stále učím.
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #6 kdy: 10 Dubna 2009, 20:43:12 »
asi jo hold se dědula snaží... :D :D :D
frejda-desktop
Ubuntu 12.04
 i686 AMD Athlon(tm) 64 Processor 3000+ GeForce 9500 GT 1024 MB   RAM..2.G

soudruh

  • Aktivní člen
  • *
  • Příspěvků: 458
  • Na Linuxu se stále učím...
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #7 kdy: 10 Dubna 2009, 20:44:47 »
asi jo hold se dědula snaží... :D :D :D
Snaží se naprogramovat novej vir, když ten minulej se tak hezky rozšířil na 90% počítačů.
Xubuntu 12.10@fermium; Ubuntu 12.04@mandelevium; Android 2.3.3@nobellum; Ubuntu 9.04@lawrencium; FreeNAS@rutherfordium; Xubuntu 12.04@dubnium

Frejda62

  • Aktivní člen
  • *
  • Příspěvků: 335
  • Na Linuxu se stále učím.
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #8 kdy: 10 Dubna 2009, 20:48:25 »
asi jo hold se dědula snaží... :D :D :D
Snaží se naprogramovat novej vir, když ten minulej se tak hezky rozšířil na 90% počítačů.


To asi bude ta win7.. :D :D :D
frejda-desktop
Ubuntu 12.04
 i686 AMD Athlon(tm) 64 Processor 3000+ GeForce 9500 GT 1024 MB   RAM..2.G

Frejda62

  • Aktivní člen
  • *
  • Příspěvků: 335
  • Na Linuxu se stále učím.
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #9 kdy: 10 Dubna 2009, 21:30:20 »
frejda-desktop
Ubuntu 12.04
 i686 AMD Athlon(tm) 64 Processor 3000+ GeForce 9500 GT 1024 MB   RAM..2.G

soudruh

  • Aktivní člen
  • *
  • Příspěvků: 458
  • Na Linuxu se stále učím...
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #10 kdy: 10 Dubna 2009, 21:37:19 »
asi jo hold se dědula snaží... :D :D :D
Snaží se naprogramovat novej vir, když ten minulej se tak hezky rozšířil na 90% počítačů.


To asi bude ta win7.. :D :D :D
Výrok, že Windows je počítačovým virem, je sporný. Počítačové viry se totiž šíří zdarma, nepotřebují aktivovat, jsou malé a dělají jen to, co se od nich také očekává.
Xubuntu 12.10@fermium; Ubuntu 12.04@mandelevium; Android 2.3.3@nobellum; Ubuntu 9.04@lawrencium; FreeNAS@rutherfordium; Xubuntu 12.04@dubnium

Cr1mson

  • Návštěvník
  • Příspěvků: 35
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #11 kdy: 11 Dubna 2009, 14:18:55 »
Citace
Výrok, že Windows je počítačovým virem, je sporný. Počítačové viry se totiž šíří zdarma, nepotřebují aktivovat, jsou malé a dělají jen to, co se od nich také očekává.

Pravda pravda :) , tohle by chtelo pridat nekam do citátů.
Linux is like TeePee ... no gates , no windows . apache inside ...

soudruh

  • Aktivní člen
  • *
  • Příspěvků: 458
  • Na Linuxu se stále učím...
Re: Conficker "aktualizuje" napadené počítače
« Odpověď #12 kdy: 11 Dubna 2009, 17:05:56 »
Citace
Výrok, že Windows je počítačovým virem, je sporný. Počítačové viry se totiž šíří zdarma, nepotřebují aktivovat, jsou malé a dělají jen to, co se od nich také očekává.

Pravda pravda :) , tohle by chtelo pridat nekam do citátů.
Citoval jsem necyklopedii ( http://necyklopedie.wikia.com/wiki/Windows )
Xubuntu 12.10@fermium; Ubuntu 12.04@mandelevium; Android 2.3.3@nobellum; Ubuntu 9.04@lawrencium; FreeNAS@rutherfordium; Xubuntu 12.04@dubnium

 

Provoz zaštiťuje spolek OpenAlt.