publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: downadup , robak , botnet , ukraina

2009-02-04 13:27  |  Wojciech Wowra

Coraz więcej wiadomo o Downadupie vel Confickerze

Coraz więcej wiadomo o Downadupie vel Confickerze

Sieć komputerów zombie stworzona przez robaka o nazwie Downadup/Conficker nadal pozostaje nieaktywna. Zaobserwowano w niej jednak pewne charakterystyczne zachowania, które mogą dostarczyć informacji na temat pochodzenia i zasad działania Confickera.

Niektóre jego wersje rozprzestrzeniają się wykorzystując lukę w procesie serwerowym w systemie Microsoft Windows. Błąd znajduje się w usłudze, która została teoretycznie załatana w październiku 2008 roku. Robak opanowuje udostępnione katalogi w sieciach wewnętrznych oraz pamięci na kluczach USB.

Takie podejście, połączone ze skutecznym zastosowaniem społecznej inżynierii sprawiło, że Conficker stał się najpoważniejszym zagrożeniem od czasów Nimdy i Sassera – robaków, które zostały zlikwidowane po domyślnym włączeniu wbudowanej zapory sieciowej systemu Windows.

Ekspertom do spraw bezpieczeństwa udało się prześledzić procedurę działania komputerów zombie kontrolowanych przez robaka. Regularnie kontaktują się one ze swoimi serwerami dowodzenia i kontroli. Ustalono na przykład, że w pierwszych dwóch tygodniach stycznia potroiła się liczba unikalnych adresów IP, które reprezentowały zarażone maszyny. W połowie miesiąca było ich już 12 milionów.

Oczywiście zainfekowanych komputerów jest znacznie więcej – nie wszystkie bowiem kontaktują się z serwerami-matkami codziennie. Co ciekawe, Conficker omija szerokim łukiem ukraińskie adresy. Dlatego podejrzewa się, że twórcą robaka jest właśnie haker z Ukrainy. Najwięcej ataków miało miejsce w Rosji i Brazylii.

Udało się także ustalić, że Conficker współpracuje z serwisami wykorzystywanymi przez botnet o nazwie Asprox. Nie wiadomo jednak do końca jakie są relacje między oboma elementami. Nie udało się również zdobyć twardych dowodów na to, że twórcy Confickera i Asproksa mają jakiś wspólny plan.

Źródło: TheRegister.co.uk

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Polecamy

Reklama

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł