Kirminas “Conficker” atrado naują plitimo būdą

2009 04 10 Šaltinis: UAB NOD Baltic

Informacijos
šaltinis: UAB „NOD Baltic“  

Pasaulinė saugumo sprendimų kūrėja ESET aptiko naują kirmino
“Conficker” atmainą, kuri nuo savo pirmtako skiriasi netikėta savybe.
Anksčiau tam, kad save atnaujintų pasirinkdavęs kelis šimtus iš 50 tūkstančių
vietų, dabar jis plinta naudodamasis kitu mechanizmu. Kirminas
“Conficker” ir jo sukurtas užkrėstų kompiuterių tinklas (angl.
botnet) sukėlė nemažai susirūpinimo dėl saugumo visame pasaulyje.

“Conficker” stebina naujomis atmainomis. Galima būtų net pamanyti,
kad tai yra puikiai surežisuotas mokslinis tyrimas, nes jo kūrėjai elgiasi iš
tiesų nelauktai ir stebina profesionalumu”, – sakė Darius Černeckis,
pasaulinės kompanijos ESET saugumo sprendimus atstovaujančios bendrovės
“NOD Baltic” pardavimų vadovas.

Naujoji “Conficker” versija, pasirodžiusi balandžio 7 dieną, save
atnaujina “bendraudama” su šia kenkėjiška programa jau užkrėstais
kompiuteriais. Ji susideda iš dviejų dalių. Viena jų (angl. server part)
pasinaudoja spraga “Windows” operacinėje sistemoje ir įdiegia save
kompiuteryje. Tuomet atsiunčiama antroji kirmino dalis (angl. client part) ir
kompiuteris tampa užkrėstų kompiuterių tinklo dalimi.

Kenkėjiškos programos kodas įdomus tuo, kad atėjus gegužės 3 dienai pirmoji
kenkėjiškos programos dalis automatiškai išsitrins. Tačiau likusi antroji dalis
užtikrins, kad kompiuteris ir toliau liks užgrobtų kompiuterių tinklo dalimi.

Panašiai kaip ir ankstesnės šio kirmino versijos “Win32/Conficker.AQ”
naudojasi “Windows” saugumo spraga “MS08-067”. Saugumo
ekspertai rekomenduoja nuolat atnaujinti savo operacines sistemas ir naudoti
antivirusines programas. Norintiems pasitikrinti ar jų kompiuteris nėra
užkrėstas kirminu “Conficker” ESET saugumo ekspertai sukūrė nemokamą
jo pašalinimo įrankį “Conficker removal tool”.


Apie “NOD Baltic”

Pažangius programinės įrangos sprendimus pristatanti bendrovė “NOD
Baltic” turi išskirtines pasaulinės kompiuterinio saugumo priemonių
kūrėjos ESET atstovavimo teises Lietuvoje bei šalyje siūlo antivirusinę
programinę įrangą “NOD32”. Lietuvoje ESET saugumo sprendimus naudoja
Ignalinos atominė elektrinė, LR kultūros ministerija, televizijos kanalas
“LNK”, Kauno technologijos universitetas ir daugelis kitų kompanijų.

“NOD Baltic” taip pat pristato pirmaujančios teksto atpažinimo
sprendimų kūrėjos “ABBYY” produktus, papildomas apsaugos priemones ir
modernius programinius įrankius patogesniam kasdieniam darbui.

Apie ESET

ESET sukurta antivirusinės įrangos sistema “NOD32”, pelniusi daug
apdovanojimų, saugo nuo žinomų ir nežinomų kompiuterinių virusų, šnipinėjančių
bei kitų kenksmingų programų realiuoju laiku. ESET buvo įtraukta į
“Deloitte” sudaromą 500 sparčiausiai augančių įmonių sąrašą. ESET
būstinė įsikūrusi Bratislavoje (Slovakija), kompanija turi filialus San Diege
(JAV), Prahoje (Čekija), Buenos Airėse (Argentina). Jos atstovai veikia daugiau
negu 80-yje šalių. Daugiau informacijos www.eset.com.

Atgal į sąrašą
Į viršų