Confickеr вирусот доби надоградба

{mosimage}Confickеr црвот кој зарази преку 10 милиони компјутери, 6 милиони за само 2 дена, сега добива надоградба, велат од Symantec Corp. Компанијата која работи со анти-вирус програми и безбедност рече дека креаторите на Confickеr ги апдејтирале сите компјутери кои ги имаат заразено со нова верзија од вирусот за да го спречат прекинувањето на линкот меѓу црвот и хакерите. Conficker досега има заразено над 50.000 компјутери во Македонија.

Според експертите од Symantec новата верзија на Conficker, истотака позната и како Downadup, е наречена Conficker.c и претставува ред „наредби“ пратени до заразените компјутери со цел да се одбранат од обидите на здружениот напор на Microsoft, Symantec, VeriSign Inc и ICANN и со тоа да ја задржат контролата над инфицираните компјутери.

Надоградбата овозможува на црвот, кој претходно генерираше 250 можни домени, сега да прави листа до 50.000 URL адреси со што е уште потежок да се најде. Домените му овозможуваат на вирусот да се закачи на нив и да симне малициозен софтвер кој потоа го пренесува на други компјутери. Претходно коалицијата од компаниите сакаше да ги блокира сите 250 домени и да го спречи понатамошното ширење на вирусот, но бројката од 50.000 е скоро невозможна, велат експертите на Symantec, но додаваат дека бројот на заразени компјутери сега се намалил на стотина илјади наместо милиони.

{mosimage}

Како да се заштитите?

  • Firewall и анти-вирус програма се задолжителни, без разлика дали сте закачени на интернет и дали посетувате само сигурни сајтови, било кој вирус може да се пренесе преку USB, е-меил, било кој инстант месинџер, Facebook…
  • Конкретно за Conficker ви е потребно да ја имате MS08-067 надоградбата на Windows.
  • Доколку на вашиот компјутер имате вклучено автоматски Windows Update, тогаш вие ја имате закрпата. Тоа може да се провери ако отидете во Control Panel, Windows Update и кликнете на Review your update history. Ако го имате Security update КB958644 тогаш сте безбедни.
  • Ако ја немате, отидете на сајтот, одберете си ја верзијата на Windows и симнете ја закрпата.
  • Користете сложенi административни лозинки за вмрежените системи. Ова е листата на лозинки кои Conflicker ги користи за да влезе во мрежните компјутерски системи, откако инфицира еден компјутер.
  • Тоа значи дека вирусот може да се пренесе и преку USB. Conficker создава autorun.inf фајл што кога USB-то ќе биде ставено во компјутер, фајлот ги искористува Windows Autorun и Autoplay опциите да се стартува. Експерите предупредуваат тие опции да бидат исклучени. Како тоа работи и како да ги изгасите тие опции погледнете во видеото:

Доколку лозинките не ви фунцкионираат, не можете да отворите сајтови за безбедност, Automatic Updates ви се исклучени без ваше знаење, тоа се симптомите дека вашиот систем е заразен од Conficker. Веднаш посетете го сајтот на Microsoft каде пишува како да ги искористите нивните алатки да си го исчистите компјутерот.



Добивај известувања
Извести ме за
guest
0 Коментари
Inline Feedbacks
View all comments