Conficker wciąż groźny

Spółka ESET opublikowała listę zagrożeń, które najczęściej infekowały komputery użytkowników na całym świecie w lipcu bieżącego roku. Przyczyną największej liczby wykrytych w tym czasie infekcji, podobnie jak w czerwcu bieżącego roku, był robak internetowy Conficker.

Conficker nie znika z listy zagrożeń przygotowywanej przez firmę ESET - w ostatnim raporcie robak ten utrzymał pozycję lidera i był przyczyną ponad 10% wszystkich wykrytych w lipcu infekcji. Do rozprzestrzeniania się w sieci Conficker wykorzystuje załataną w październiku ubiegłego roku lukę w usłudze RPC systemów Windows, a kolejne jego mutacje mogą infekować wykorzystując do tego celu również pliki automatycznego startu nośników. Po zagnieżdżeniu się w systemie robak pobiera z sieci złośliwe aplikacje typu adware, dezaktywuje zaporę systemu Windows, uruchamia serwer HTTP na różnych portach i umożliwia przejęcie kontroli nad zainfekowanym komputerem.

Przed Confickerem można skutecznie ochronić swój komputer stosując się do kilku podstawowych zaleceń. Warto zadbać, aby system operacyjny zawierał wszystkie dostępne aktualizacje, wyłączyć w Windows opcję automatycznego startu nośników i nie korzystać z niezabezpieczonych folderów publicznych.

Wśród pozostałych zagrożeń, atakujących w lipcu bieżącego roku najczęściej, firma ESET wymienia rodzinę złośliwych aplikacji ukrywających się w plikach autostartu różnego typu nośników infekujących m.in. za pośrednictwem pamięci przenośnych USB oraz rodzinę koni trojańskich Win32/PSW.OnLineGames, wykradających loginy oraz hasła graczy sieciowych MMORPG. W pierwszej dziesiątce zagrożeń, które atakowały w lipcu najczęściej znalazł się również złośliwy program Win32/FlyStudio.NOH, który modyfikuje wyniki wyświetlane przez przeglądarki internetowe w odpowiedzi na zapytania użytkowników w taki sposób, aby dostarczyć im niechcianych treści reklamowych.

Lista zagrożeń powstaje dzięki ThreatSense.Net - społeczności skupiającej użytkowników programów ESET, którzy przesyłają próbki podejrzanie zachowujących się aplikacji do laboratoriów ESET. Tam poddawane są one analizie, na podstawie której tworzone są niezbędne sygnatury nowych wirusów oraz raporty o zagrożeniach obecnych w sieci.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200