Microsoft: Conficker ponovo napada
Vesti, 26.04.2012, 10:58 AM

Stari malveri, naročito oni uspešni, nikada ne umiru. Sa novim napadima i novim malverima koji se pojavljuju u sajber prostoru, stari malveri gube medijsku pažnju pa se time i interes šire javnosti za njih smanjuje. Takav je slučaj i sa jednom od najvećih medijskih zvezda svih vremena kada je reč o malverima, kompjuterskom crvu Conficker. Međutim, ne samo da Conficker nije nestao, već broj napada ovog malvera počinje da raste.
Da podsetimo: Conficker se pojavio krajem 2008. godine da bi početkom 2009. godine napravio priličnu pometnju kada su istraživači otkrili da je ažuriranje malvera zakazano za 1. april ustvari novi algoritam koji je trebalo da obezbedi nove C&C servere za zaražene računare. Usledile su nedelje spekulacija o neizbenom krahu interneta. Ipak, nije se dogodilo ništa posebno, osim što su računari ostali zaraženi Confickerom.
To je bilo pre tri godine. U međuvremenu, Conficker je izgubio na značaju kada je reč o interesovanju medija, ali ne i kada su u pitanju novi napadi. Podaci koje je prikupio Microsoft i objavio u svom najnovijem tromesečnom izveštaju pokazuju da je prosečan broj napada Confickera na računare korisnika porastao sa 15 u prvom tromesečju 2011. godine na 35 u poslednjem kvartalu iste godine.
Alati za uklanjanje Confickera dostupni su već nekoliko godina a ranjivosti koje crv iskorišćava su zakrpljene čak i duže vreme. Istraživači Microsofta su otkrili da su za većinu infekcija Confickerom (92%) odgovorni ukradene ili slabe lozinke, a da su za ostale infekcije krive ranjivosti za koje su zakrpe već objavljene.
Kada novije verzije crva zaraze računar, one pokušavaju da se šire na druge računare u mreži. Malver najpre pokušava da iskoristi aktuelnu korisničku lozinku ali ukoliko u tome ne uspe, on pokušava da iskoristi slabe lozinke koristeći sopstvenu listu najčešćih slabih lozinki. Ukoliko takav pokušaj propadne, Conficker ostaje neaktivan sve dok mu nove lozinke ne budu dostupne. Ukoliko se administrator prijavljuje sa daljine na zaraženi računar pokušavajući da ukloni malver ili dijagnostikuje probleme koje je prouzrokovao crv, Conficker koristi administratorski token kako bi zarazio što veći broj računara. Kominacija ovakvih napada koji se oslanjaju na lozinke čini 100% pokušaja infekcije Confickera pri napadima na korisnike Enterprise Microsoft Forefront Endpoint Protection na Windows 7 i Windows Vista platformama.
“Jedan jedini računar sa slabom lozinkom može biti dovoljan da prouzrokuje veliki problem unutar korporativne mreže, posebno imajući u vidu rastući trend broja napada Confickera po računaru,” kažu iz Microsofta.

Izdvojeno
Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje
Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje
Google prošle godine zbog prevara blokirao 5 milijardi oglasa
.jpg)
Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje
Lažni sajtovi za konverziju PDF fajlova šire malver

Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišća... Dalje
Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako d... Dalje
Pratite nas
Nagrade