Обережно, новий вірус
- 19.01.09, 11:51
- Ми любимо тебе, Україно!
Вірусна програма, відома як Conficker, Downadup або Kido, з'явилася в жовтні 2008 року і заразила уже близько 3,5 млн. комп'ютерів. Загроза знищення залишається високою, незважаючи на зусилля Microsoft.
Експерти попереджають, що число заражених комп'ютерів може багаторазово зрости, і закликають скористатися останніми антивірусними програмами та заплаткою Microsoft MS08-067.
Фахівці Microsoft стверджують, що вірус проникає в систему через файл Windows services.exe, стаючи частиною його коду.
Опинившись в системі, вірус присвоює собі розширення *. DLL і назву, що складається з 5-8 букв, наприклад, piftoc.dll.
Потім активізований вірус створює сервер HTTP, перевантажує всю систему, що робить дуже складним її подальше відновлення, і починає завантажувати файли з хакерських сайтів.
Більш того, експерти з компанії F-Secure, що спеціалізується на комп'ютерних антивірусах, впевнені, що можливості вірусу поширюються набагато далі.
F-Secure: Програма використовує такий складний алгоритм, що в змозі створювати сотні різних доменних імен в день
На їхню думку, програма використовує такий складний алгоритм, що в змозі створювати сотні різних доменних імен в день.
Фахівці поки не знайшли ефективного методу боротьби з цим явищем, проте, завдяки останнім розробкам, можуть встановити кількість заражених комп'ютерів.
"На даний момент ми бачимо, що зареєстровані нами вірусні домени сидять в програмах сотень тисяч комп'ютерів, - говорить експерт з F-Secure Тоні Ковунен. - Ми їх бачимо, але видалити не можемо".
Найбільше число користувачів, що зазнали поширення вірусу, зареєстровано в Китаї, Бразилії, Росії та Індії.
За матеріалами BBC, Korespondent.net
Експерти попереджають, що число заражених комп'ютерів може багаторазово зрости, і закликають скористатися останніми антивірусними програмами та заплаткою Microsoft MS08-067.
Фахівці Microsoft стверджують, що вірус проникає в систему через файл Windows services.exe, стаючи частиною його коду.
Опинившись в системі, вірус присвоює собі розширення *. DLL і назву, що складається з 5-8 букв, наприклад, piftoc.dll.
Потім активізований вірус створює сервер HTTP, перевантажує всю систему, що робить дуже складним її подальше відновлення, і починає завантажувати файли з хакерських сайтів.
Більш того, експерти з компанії F-Secure, що спеціалізується на комп'ютерних антивірусах, впевнені, що можливості вірусу поширюються набагато далі.
F-Secure: Програма використовує такий складний алгоритм, що в змозі створювати сотні різних доменних імен в день
На їхню думку, програма використовує такий складний алгоритм, що в змозі створювати сотні різних доменних імен в день.
Фахівці поки не знайшли ефективного методу боротьби з цим явищем, проте, завдяки останнім розробкам, можуть встановити кількість заражених комп'ютерів.
"На даний момент ми бачимо, що зареєстровані нами вірусні домени сидять в програмах сотень тисяч комп'ютерів, - говорить експерт з F-Secure Тоні Ковунен. - Ми їх бачимо, але видалити не можемо".
Найбільше число користувачів, що зазнали поширення вірусу, зареєстровано в Китаї, Бразилії, Росії та Індії.
За матеріалами BBC, Korespondent.net
21
Коментарі
mersi
119.01.09, 12:00
пішла міняти антивірус.....
анонім
219.01.09, 12:08
"Ми їх бачимо, але видалити не можемо" ... - а ми їх бачимо???
ДДВ+
319.01.09, 12:11
Я вже думав в співтовариства зявились нові вороги.
Як справи по тарасу. Я написав через зворотній звязок, але відповіді ще нема.
анонім
419.01.09, 12:45
Я вважаю,що віруси розробляють ті ж вробники операційних і антивірусних систем бізнес
анонім
519.01.09, 12:47Відповідь на 4 від анонім
так і є
анонім
619.01.09, 12:50Відповідь на 5 від анонім
Так шо нехай не кажуть,що не знайшли способу з ним боротися почекають ще більших руйнувань і будуть продавати якийсь новий антивірус за величезні гроші
ось так і мільйони заробляються ні звідки
ДДВ+
719.01.09, 13:40
мені прийшла відповідь щодо Тараса: "Он получил предупреждение, что должен самостоятельно удалить двух своих клонов. Одного он удалил, второго оставил, и ни как не прокомментировал наше предупреждение, поэтому, его аккаунт был заблокирован". Такщо ніяких депресій не відбулось.
---------------------
ДімкаLvivsky
819.01.09, 14:17
Вірусняк кліпають в офісах касперського, щоб потім успішно з ним боротись й бало срубати.
анонім
919.01.09, 14:24
непонятно каким боком это к любви к Украине??
Nanetta
1019.01.09, 14:46
У нас подобное было в компе сотрудника. Антивиры даже не видели, зато трафик сумашедше качало, спам рассылало во все стороны. Пришлось снести всю систему, только тогда помогло