Увага Епідемія вірусу Kido Conficker Downup Downadup


« E-HELP Віртуальна приватна мережа VPN   |   E-HELP Збірка компютерів на замовлення »



Комп\ютерний сервіс E-HELP - Увага Епідемія вірусу Kido Conficker Downup Downadup

Відомий під різними іменами ( Conficker, Downadup, Win32.HLLW.Autorunner.5555, Win32.HLLW.Shadow.based і т д) і в множині варіаціях, Kido був виявлений вперше ще восени минулого року, майже відразу після того, як обнародували інформацію про уразливість MS08-67 в операційних системах сімейства MS Windows.
Крім атаки на «дірявий» сервіс, черв′як уміє інфікувати мережеві диски (підбираючи при необхідності пароль) і знімні накопичувачі («флешки»: на них Kido залишає файл autorun.inf, що автоматично запускається при відкритті диска або навіть простому підключенні «флешки» - звичайно, якщо користувач не відключив функцію автозапуску.
Комп'ютерний сервіс E-HELP - Увага Епідемія вірусу Kido Conficker Downup Downadup it-center.com.ua Потрапивши на комп’ютер, черв′як відключає деякі системні служби, щоб запобігти його виявленню і видаленню, з тією ж метою блокує доступ до значного ряду антивірусних сайтів і спокійно займається лавинним розмноженням. Завдяки витонченій механіці Kido заразив до справжнього моменту більше дев′яти мільйонів машин і продовжує лютувати.
Дана шкідлива програма на думку F-Secure створена для формування бот-сетей з метою витягання з неї прибули або пакетного продажу. На жаль, недоліку в попиті на працюючі бот-сеті в даний час немає. Також, «Творці цього вірусу ще по-справжньому не використали його.
Але вони можуть у будь-який момент зробити із зараженими машинами все, що захочуть», - говорить головна порада з питань безпеки все того ж F-Secure - Патрік Руналд (Patrik Runald).

Мережевий черв′як, розповсюджується через локальну мережу або за допомогою знімних носіїв інформації. Програма є динамічною бібліотекою Windows (PE DLL-файл). Розмір компонентів 165840 байт. Упакований за допомогою UPX.

При зараженні комп’ютера черв′як запускає HTTP сервер на випадковому TCP порту, який потім використовується для завантаження виконуваного файлу червя на інші комп’ютери.


Tags: , , , , , ,

Комп\'ютерний сервіс E-HELP


Схожі записи

Комп'ютерний сервіс E-HELP - Увага Епідемія вірусу Kido Conficker Downup Downadup it-center.com.ua