Home » D:News » 3,5 milioane de “victime” a facut un nou virus de Windows

3,5 milioane de “victime” a facut un nou virus de Windows

Nicu Parlog 01.19.2009
3,5 milioane de “victime” a facut un nou virus de Windows
Un virus care se raspandeste prin retelele informatice cu securitate redusa, stick-uri de memorie USB sau PC-uri care nu sunt protejate de programe antivirus puternice si actualizate, a produs efecte devastatoare in ultimele patru luni.

Programul malitios, cunoscut drept Conficker, Downadup sau Kido a fost descoperit la sfarsitul lui octombrie 2008. Microsoft a lansat imediat un patch de securitate, dar se pare ca acesta a fost ineficient, iar virusul s-a raspandit in voie, ajungand sa infecteze peste 3,5 milioane de calculatoare in intreaga lume. Expertii avertizeaza ca ar trebui sa avem computerul protejat prin programe antivirus actualizate la zi si un nou patch Microsoft, MS08-067, care vine automat prin programul de update al sistemului de operare sau se poate descarca manual de pe website-ul companiei. Modus operandi al lui Conficker este urmatorul: virusul cauta un fisier executabil din Windows, “services.exe” si devine parte a codului acestuia. Apoi se copiaza in folderul de sistem al Windows-ului, transformandu-se intr-un fisier “dll”, cu 5-8 caractere, precum piftoc.dll, si modifica Registrul, unde sunt listate setarile-cheie ale sistemului de operare, pentru a rula fisierul dll infectat precum un serviciu. Odata ce aceasta etapa este incheiata, iar virusul este functional, Conficker creaza un server HTTP, sterge System Restore (facand imposibila recuperarea sistemului de dinaintea infectarii) si downlodeaza o serie de fisiere “malware” de pe mai multe website-uri de hackeri. Cu ajutorul acestora, computerul devine o poarta deschisa pentru hackeri, acestia dispunand de tot ceea ce este stocat pe hard disk, de toate functiile PC-ului si avand la dispozitie un arsenal impresionant de instrumente prin care pot produce daune computerului. “Este unul dintre cele mai avansate virusuri create vreodata” a declarat Eddy Willems, expert-analist la Kaspersky Lab, unul dintre cei mai importanti producatori de software antivirus din lume. “Metodele prin care se protejeaza si se reproduce sunt ingenioase si greu de depistat. Creaza o multime de fisiere dll-fantoma, astfel incat devine greu de identificat care este, de fapt, dll infectat. De asemenea, este de ajuns sa infigi un stick de memorie USB intr-un computer infectat si se copiaza automat pe acesta, chiar daca tu nu faci niciun transfer de fisiere.” a mai adaugat Willems.

Sursa: Kaspersky

Cele mai noi articole
O necropolă imperială a fost descoperită în Corsica. Ce sugerează mormintele găsite de arheologi
O necropolă imperială a fost descoperită în Corsica. Ce sugerează mormintele găsite de arheologi
Cel mai mare iepure din lume a dispărut. Se crede că a fost furat
Cel mai mare iepure din lume a dispărut. Se crede că a fost furat
Noua Zeelandă tocmai a introdus o lege pe care nici o altă țară din lume nu îndrăznește să o ia în calcul
Noua Zeelandă tocmai a introdus o lege pe care nici o altă țară din lume nu îndrăznește să o ia în calcul
Cel mai înalt dinozaur din sud-estul Europei, expus la Râșnov. Este cât două girafe suprapuse
Cel mai înalt dinozaur din sud-estul Europei, expus la Râșnov. Este cât două girafe suprapuse
CANCAN.RO lansează super-producția CANCAN NEWS
CANCAN.RO lansează super-producția CANCAN NEWS
Ce crede unul din cinci adulți despre primii ani din viața copiilor – studiu
Ce crede unul din cinci adulți despre primii ani din viața copiilor – studiu
Cât timp petrec românii pe Facebook – studiu
Cât timp petrec românii pe Facebook – studiu
Lideri mondiali şi laureaţi ai Premiului Nobel cer suspendarea drepturilor intelectuale pentru COVID
Lideri mondiali şi laureaţi ai Premiului Nobel cer suspendarea drepturilor intelectuale pentru COVID
Moderna vrea să introducă a treia doză pentru vaccinul anti- COVID-19
Moderna vrea să introducă a treia doză pentru vaccinul anti- COVID-19
Ce este sindromul de scurgere capilară (SCLS), boala Clarkson?
Ce este sindromul de scurgere capilară (SCLS), boala Clarkson?
Sonda InSight de pe Marte a intrat în hibernare de urgență. NASA încearcă să salveze nava spațială
Sonda InSight de pe Marte a intrat în hibernare de urgență. NASA încearcă să salveze nava spațială
Suedia, țară care a evitat iniţial restricţiile anti-COVID, accelerează campania de vaccinare
Suedia, țară care a evitat iniţial restricţiile anti-COVID, accelerează campania de vaccinare
Ziua în care a fost creat unul dintre cele mai puternice droguri psihedelice: ”Într-o stare ca de vis, am perceput imagini fantastice”
Ziua în care a fost creat unul dintre cele mai puternice droguri psihedelice: ”Într-o stare ca de vis, am perceput ...
Oricine dorește se poate vaccina de astăzi cu serul AstraZeneca
Oricine dorește se poate vaccina de astăzi cu serul AstraZeneca
Rusia anunță că va riposta la sancţiunile SUA şi îl convoacă pe ambasadorul american la o „discuţie dură”
Rusia anunță că va riposta la sancţiunile SUA şi îl convoacă pe ambasadorul american la o „discuţie dură”
Papagali mumificați descoperiți în deșertul Atacama dezvăluie o parte întunecată a istoriei
Papagali mumificați descoperiți în deșertul Atacama dezvăluie o parte întunecată a istoriei
Cel mai mare pește ferăstrău documentat vreodată, descoperit eșuat pe o plajă din Florida
Cel mai mare pește ferăstrău documentat vreodată, descoperit eșuat pe o plajă din Florida
Zborul elicopterului Ingenuity pe Marte, amânat din nou
Zborul elicopterului Ingenuity pe Marte, amânat din nou