10/03/2009 |  ComputerWorld
עידכון לתולעת Conficker




עידכון לתולעת Conficker
חוקרים בחברת האנטי-וירוס Symantec הודיעו ביום שישי כי מחשבים אשר נדבקו בתולעת Conficker נדבקו כעת בגירסה מעודכנת שלה.

העדכון מונע מאמצים תעשייתיים לנתק את המחשבים הנגועים מההאקרים, או במילים אחרות - לנתק את התולעת, הידועה גם בשם Downadup, מ"הוריה".

העדכון קיבל את השם Conficker.c, ולדברי גורם ב-Symantec, קיומו מעיד על כך שההאקרים רוצים לשמר את אוסף המחשבים הנגועים שלהם.

העדכון מחזק גם את מנגנוני ההגנה של התולעת מפני השמדה, בכך שהינו מכבה שירותי ביטחון וכלים נוספים שאמורים לנטרל תוכנות זדוניות.

לאחרונה הודיעה מיקרוסופט כי היא הקימה צוות מיוחד לאיתור יוצרי הוירוס, וכי היא מציעה פרס כספי בסך 250 אלף דולרים למי שימסור מידע אשר יסייע לזיהוי האחראים לוירוס ולהרשעתם.

מיקרוסופט פעלה בשיתוף פעולה עם ארגון השמות והמספרים באינטרנט (ICANN). הצוות שהקימה מיקרוסופט כולל גם את החברות Symantec, F-Secure, VeriSign, Afilias, Internet Systems Consortium (ISC), and the Shadowserver Foundation.

הוירוס פוגע במחשבים דרך האינטרנט או בהעברה ממחשב למחשב באמצעות זיכרון נייד (Disk on key).

לאחרונה עדכנה מיקרוסופט את התוכנה להסרת וירוסים בכלי אשר מזהה ומנטרל את הוירוס.

ובינתיים מזהירים מומחי אבטחה מפני וירוס אחר, הפועל בסביבת חלונות בחשאי וגונב את פרטי ה- Login של המשתמשים לחשבונות בנק מקוונים. בחודש דצמבר 2007 נגנב מידע אישי מסוג זה של כ- 5000 קורבנות, רובם באירופה.

הוירוס ניצל פירצה באתרי אינטרנט ובדפדפן אינטרנט אקספלורר כדי להתקין את הקוד הזדוני.

לדברי המומחים, הוירוס מסוכן משום שהוא "קובר" את עצמו עמוק בתוך תוכנת חלונות כדי למנוע את איתורו.


© כל הזכויות שמורות