Co szykuje Conficker?

23.03.2009 13:34, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Trwają spekulacje na temat funkcjonalności, jaką będzie oferował wirus Conficker w momencie aktywacji 1 kwietnia.

Wirus ten zaatakował już 12 milionów komputerów, co oferuje jego twórcom całkiem spory botnet. Naturalne więc wydaje się założenie, że cały botnet Confickera lub jego część będzie wynajmowane do wykonywania takich operacji jak ataki DDoS czy wysyłanie spamu. Jest jednak pewien szczegół: analiza najnowsze wersji C wirusa wykazała, że może się on komunikować nie tylko z serwerami swoich twórców ale także z innymi zarażonymi komputerami. według badaczy z SRI International komputery te mogą działać zarówno jako serwery i klienty i wymieniać między sobą pliki. Możliwe więc, że wirus umożliwi stworzenie swojej własnej sieci P2P. Miałaby ona pozwolić na stworzenie sieci, która nie byłaby objęta cenzurą, jaką stosują niektóre kraje, np. Australia.

Bardziej jednak prawdopodobne jest, że Conficker ma służyć nie wolności słowa ale zarabianiu pieniędzy. Stefan Savage z University of California w San Diego uważa, że wirus będzie oferował funkcjonalność, którą określił jako Dark Google. Ma on na myśli wyszukiwarkę, która będzie umożliwiała wyszukiwanie i ściąganie plików z kilkunastu milionów zarażonych komputerów. Na pewno wiele z tych plików będzie zawierało cenne informacje, takie jak dane osobowe, hasła, numery kart kredytowych, tajemnice handlowe. Twórcy wirusa będą mieli nie tylko dostęp do tych danych, ale także będą mogli ten dostęp odsprzedawać, np. udostępniając wyszukiwarkę internetowym przestępcom na określony czas.

Źródło: Slashdot
r   e   k   l   a   m   a

Komentarze (57)  

Avatar
anonim (niezalogowany) | 23.03.2009 13:41#1

"działać zarówno jako serwery i klienty i wymieniać między sobą pliki."

Mówimy po polsku!!!!

powinno być napisane klienci a nie "klienty"

Avatar
Zulu (niezalogowany) | 23.03.2009 13:43#2

Słodko :)

Avatar
grandmaniek (niezalogowany) | 23.03.2009 13:48#3

anonim |
"działać zarówno jako serwery i klienty i wymieniać między sobą pliki."

Mówimy po polsku!!!!

powinno być napisane klienci a nie "klienty"

I tu się mylisz. Słowo "klienci" ma zastosowanie do osób, ludzi, grup, a "klienty" do urządzeń (komputerów).

Avatar
gniemirowski (niezalogowany) | 23.03.2009 13:52#4

@anonim: to jest jak najbardziej po polsku: http://so.pwn.pl/lista.php?co=klient

Avatar
Naxx (niezalogowany) | 23.03.2009 13:52#5

@anonim:

"Mówimy po polsku!!!!
powinno być napisane klienci a nie "klienty""

lol

Rozumiemy, co czytamy!!!!!!!!

KLIENCI to czekają w spożywczym w kolejce po salceson.

KLIENTY o których mowa w artykule to pojęcie teleinformatyczne, napisane najzupełniej prawidłowo.

Więc następnym razem odwiedzamy Google przed napisaniem głupiego komenta!!!! ;)

Avatar
Kruk (niezalogowany) | 23.03.2009 13:59#6

Z tego co pamiętam, to luka, którą wykorzystuje robak została załatana już w październiku u.r. więc narażone są tylko nieaktualizowane komputery z Windowsem. :)

Avatar
marek (niezalogowany) | 23.03.2009 14:14#7

Może ktoś napisze czy jest jakaś szczepionka i jak można się uchronić ?

Avatar
Kulmegil (niezalogowany) | 23.03.2009 14:15#8

....
Uwaga! Poszukuje wirusów:
win32.µtorrent.1.8.2
win32.dcplusplus.750

Jaki pirat, panie władzo! To cHakery i ich botnet cały mi te filmy ściągał. :D

Avatar
Karach (niezalogowany) | 23.03.2009 14:17#9

12 mln komputerów to niezły botnet. Ciekawe kto i po co mógłby go wykorzystać.

Avatar
klient (niezalogowany) | 23.03.2009 14:17#10

@Kruk uff

Avatar
mod (niezalogowany) | 23.03.2009 14:18#11

Jak to się ma do linuksa? bo nie wiem czy warto się z nim dalej męczyć? Atakuje sprawiedliwie każdy system?

Avatar
dzonasek (niezalogowany) | 23.03.2009 14:25#12

jakim sposobem ten trojan dostawal sie do systemu? pytam z ciekawosci bo mnie to nie dotyczy:) a nawet jako uzytkownik windows nie klikam w "darmowe antiwirusy", "polecane skanery", "kodeki" niezbedne do uruchomienia "filmu" itp.

jak naspepowalo odpalenie kodu na komputerze ofiary? to normalny exe?

Avatar
lamer (niezalogowany) | 23.03.2009 14:30#13

co to sa te wirusy windowsowe ? zaden mi nie chodzi :(

Avatar
orzełek (niezalogowany) | 23.03.2009 14:32#14

@Karach:
"12 mln komputerów to niezły botnet. Ciekawe kto i po co mógłby go wykorzystać".

Ja wiem... do rozsyłania spamu na skrzynki pocztowe (również Twoją).
Aha... łata została już wydana w październiku zeszłego roku, jak już zostało wspomniane we wcześniejszym komentarzu, dlatego jest troszkę obawy, czy czasami twórcy nie uaktualnili swojego dzieła.

Avatar
troiP (niezalogowany) | 23.03.2009 14:40#15

niestety widać jak dużo ludzi nie posiada antyvirusa chociaż by darmowego. Takie są tego skutki

Avatar
Chóm (niezalogowany) | 23.03.2009 14:45#16

@dzonasek

Pendrivem, albo przez sieć LAN ci wejdzie

Avatar
herflik (niezalogowany) | 23.03.2009 14:50#17

Pendrive ... podepnij w szkole a się zdziwisz jak wiele wirusów się na nim zmieści :P

Avatar
Kruk (niezalogowany) | 23.03.2009 15:01#18

@mod
"Jak to się ma do linuksa? bo nie wiem czy warto się z nim dalej męczyć? Atakuje sprawiedliwie każdy system?"

Właśnie. To ważne pytanie, a odpowiedź na nie może być przełomowa. ;p

Avatar
vigo (niezalogowany) | 23.03.2009 15:03#19

@marek
Zamiast szukać szczepionek zainstaluj aktualizację:
http://www.microsoft.com/poland/technet/security/bulletin/MS08-067.mspx

Avatar
Adek (niezalogowany) | 23.03.2009 15:20#20

KIS 2009 i po problemie! :-)

Avatar
anonim (niezalogowany) | 23.03.2009 15:32#21

Odpowiednia aktualizacja już była - teraz w rękach użytkowników w co klikają i co instalują.

Avatar
WB (niezalogowany) | 23.03.2009 15:38#22

Łata nie usuwać wirusa z komputerów ,które już zostały zainfekowane tylko eliminuje jedną drogę infekcji.W swoich początkowych wersjach Conflicker rozprzestrzeniał się w postaci pliku binarnego exploitując lukę w usłudze "serwer" przez spreparowane żądanie RCP (żadna aktywność użyszkodnika nie jest konieczna,wystarczy być w internecie/sieci ,w której jest jakiś komputer z nim). Później wzbogacono go o możliwość infekcji pen drive i innych dysków przenośnych.

Wbrew pozorom większość ludzi (90%?) posiada regularnie aktualizowany program antywirusowy.
Który w wypadku nowych zagrożeń okazuje się nieskuteczny.
Często błędne mniemanie ,że program antywirusowy jest całym rozwiązaniem to pierwszy krok do problemu.

Avatar
srogi lusnia (niezalogowany) | 23.03.2009 15:39#23

@Adek
Linux i po problemie ;)
Nawet wychodzi taniej ;)
Ba! Nawet nie musisz się obawiać, że zmodyfikowaną wersję pobierzesz szybciej niż bazę anty do KISa

Avatar
ffatman (niezalogowany) | 23.03.2009 15:40#24

@Kruk: Skuteczność łaty jest wątpliwa.
@marek: Szczepionki są. Zmienić system.
@orzełek: Kogoś, kto ma konto na Gazecie byle spamem nie przestraszysz. Uaktualnili.

Badbojsi mają większą moc obliczeniową niż potrzeba do przejęcia władzy nad światem i rozsyłają tym spam. Il sont fou...

Avatar
Fanboj O (niezalogowany) | 23.03.2009 15:50#25

1 kwietnia SkyNET (a.k.a conficker bootnet) przejmnnie władzę nad światem. Dalszy ciąg już znamy.

Avatar
Marcin (niezalogowany) | 23.03.2009 15:52#26

Jak juz tu dwie osoby slusznie stwierdzily, odpowiednia aktualizacja jest od pol roku dostepna.

Teraz tylko inna sprawa, czy tworcy programu nie 'poprawili' go tak, zeby jednak omijal ta luke (moze w wolnej chwili sprobuje sie tego dowiedziec). Jezeli tak to trudno :) Ale jezeli nie, to uzytkownikom naleza sie srogie baty, bo wystarczy po prostu aktualizowac system.

W obu przypadkach jednak zdrowy rozsadek i nie klikanie we wszystko co popadnie to najlepsza bron.

Avatar
Marcin (niezalogowany) | 23.03.2009 15:59#27

@WB
"Później wzbogacono go o możliwość infekcji pen drive i innych dysków przenośnych"

O jak fajnie, info samo przyszlo i juz nie musze sprawdzac :)

No to do zdrowego rozsadku nic wiele nie dochodzi, nie wpychac na sile urzadzen niewiadomego pochodzenia. Tez standard.

Avatar
anonim (niezalogowany) | 23.03.2009 16:03#28

Warto dodać że posiadacze pirackich systemów mogą pobierać aktualizacje zabezpieczeń

Avatar
ffatman (niezalogowany) | 23.03.2009 16:04#29

@marek: Nie słuchaj vigo, oprócz łaty potrzebujesz i szczepionki.
@vigo: Wprowadzasz w błąd.

Avatar
Tony (niezalogowany) | 23.03.2009 16:37#30

@ffatman
[[[Wprowadzasz w błąd.]]]

A jak nazwać twoje komentarze? Toż to czysty, linuksiarski FUD.

Avatar
Kruk (niezalogowany) | 23.03.2009 16:41#31

@ffatman

A tego to nie wiedziałem, bo szczerze mówiąc ta cała sprawa z Confickerem mało mnie interesuje. ;)

Avatar
Si0N (niezalogowany) | 23.03.2009 17:20#32

Tylko Polacy mogą tak się kłócić o pisownie...

Avatar
anonim (niezalogowany) | 23.03.2009 17:40#33

A jak to się ma do Windows 7? Poprawka jest w nim już zawarta?

Avatar
Plati (niezalogowany) | 23.03.2009 17:40#34

A mnie interesuje Conficker pomimo, że nie klikam gdzie popadnie.

Avatar
revel (niezalogowany) | 23.03.2009 17:52#35

Stawiam na "judgment day"!

Avatar
GabbaMan (niezalogowany) | 23.03.2009 18:35#36

...a nie pomyśleliście aby zapytać wujka google o tą waszą szczepionkę... ?

http://www.bdtools.net/

Avatar
17:45 (niezalogowany) | 23.03.2009 18:45#37

@Co szykuje Conficker?

[Na pewno wiele z tych plików będzie zawierało cenne informacje, takie jak dane osobowe, hasła, numery kart kredytowych, tajemnice handlowe.]

- Tak w zwykłym pliku *.txt, bo jak ktoś już trzyma na twardym dysku tajne dane to zaszyfrowane

Avatar
GabbaMan (niezalogowany) | 23.03.2009 19:16#38

P.S. jak znam życie to 90% z was ma cały czas włączony autorun a pouczacie innnych co mają instalowac a czego nie... bo to ta drogą przez klucze usb sie to całe świnstwo przenosi w niecałe pare sekund (na virtualnej maszynie bylo to około 6 dekund ) Wpis do rejestru wygląda banalnie :

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"


Skutecznie wyłacza autorun dzięki czemu mozna bezpiecznie podłaczac pen'y ( jesli na penie jest wirus i my go skopjujemy to juz inna bajka - ten wpis nie chroni przed głupotą... )

zapisac to co wkleiłem w pliku jakims np notatniku koniecznie z rozszerzeniem .reg np.: disableautorun.reg i odpalić - prawy przycisk myszy na pliku i opcja " scal "

Gdyby ktos jednak chciał to odwrócić i nie wiedział jak to analogicznie wzucic wpisik o następującej treści :

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@95 0 0 0"

to są MINIMALNIE niezbędne środki zapobiegawcze, a cała reszta zalezy od wyobraźni lub jej braku...


P.S.2. Zeby pozamykac inne tlne drzwi i niebezpieczne protokoły polecam :
-Windows Worms Doors Cleaner 1.4.1 ( powyłanczac to co na czerwono )

a dodatkowo poinstalować i przeskanowac system programami :

-Ad-Aware2008 lub nowszy
-spybot search&destroy 162 + włączony " tea Timer "
- Hitman Pro 3
-Spyware Blaster
-Windows Defender na deser

P.S.3 nieuzywać zadnego I.E. jak to mawia moja była - " najgorsze co mozna zrobić w zemście chłopakowi na komputerze to zostawić otwartego I.E. ... "

Enjoy.

Avatar
Ethan (niezalogowany) | 23.03.2009 19:17#39

Jak to w końcu jest.. Który Windows jest stabilniejszy i w większym stopniu chroni użytkownika przed złośliwym oprogramowaniem: piracki Windows czy oryginalny? Bo rozumiem, że na ten pierwszy nie można pobierać łatek i uaktualnień, tak? Proszę o konkretną odpowiedź a nie głupi, uszczypliwy komentarz. Dziękuję z góry.

Avatar
anonim (niezalogowany) | 23.03.2009 19:52#40

klienci a klienty piszemy inaczej, bo pierwszy jest osobowy, a drugi nie. A czy antywirusy to wykrywają?

Avatar
anonim (niezalogowany) | 23.03.2009 20:14#41

"...że wirus będzie oferował funkcjonalność, którą określił jako Dark Google." - teoria spiskowa?

Avatar
Indonezyjczyk (niezalogowany) | 23.03.2009 21:05#42

@mod"Jak to się ma do linuksa? bo nie wiem czy warto się z nim dalej męczyć? Atakuje sprawiedliwie każdy system?"
Gdzieś wyczytałem (chyba na stronie viruslist.com), że na infekcję narażony jest tylko Windows, sam wirus jest plikiem PE DLL (biblioteką dynamiczną systemu Windows), a więc wychodziłoby na to, że użytkownicy Linuksa mogą spać spokojnie. Jednak to dotyczyło starszych wersji wirusa i multiplatformowość mogła zostać dodana do najnowszych wariantów, ale wydaje się to mało prawdopodobne.

@17:45"- Tak w zwykłym pliku *.txt, bo jak ktoś już trzyma na twardym dysku tajne dane to zaszyfrowane"
Oj zdziwiłbyś się, jak bardzo wielu użytkowników bagatelizuje bezpieczeństwo swoich tajnych danych pomimo wielu kampanii w Internecie mających na celu zwiększenie świadomości użytkowników na kwestię bezpieczeństwa komputerowego.

Avatar
mod (niezalogowany) | 23.03.2009 21:33#43

@ Indonezyjczyk

Dzięki za poważną próbę podjeścia do mojego pytania.

Avatar
lolek123457689 (niezalogowany) | 23.03.2009 21:52#44

To pewnie żart :) 1 kwietnia :)

Avatar
bartmarian (niezalogowany) | 23.03.2009 21:54#45

@Indonezyjczyk
będę musiał całkowicie zmienić konfigurację systemu, /home/* jest "noexec", niestety i to może okazać się za mało, sam nie mogę otwierać portów...

czy nie prościej zapłacić twórcom za wyłączenie conficker'a ? 12mln licencji na antywirus+firewall, twórcy wezmą od każdego po kilka dolarów i sami wypuszczą skuteczną odtrutkę, w końcu się napracowali

Avatar
anonim (niezalogowany) | 23.03.2009 22:02#46

@anonim cyt: "Odpowiednia aktualizacja już była - teraz w rękach użytkowników w co klikają i co instalują." ooo to to, nic dodać - nic ująć.

Avatar
nico64 (niezalogowany) | 23.03.2009 22:28#47

@Ethan!!
to nie ma róznicy orginał czy pirat, bo pirata też można aktualizować bo wszystkie aktualizacje bezpieczeństwa instalują się bez sprawdzania orginalności ale tylko ręcznie trzeba odmówić instalacji narzędzia do sprawdzania orginalności systemu .Ale dziwi mnie pytanie bo przecież piraty to lamus,ciężko jest dziś kupić kompa bez jakiegoś Oe-Sa.:) oczywiście miałem na myśli sys XP.

Avatar
punisher (niezalogowany) | 24.03.2009 0:58#48

co tam: jak masie zainstalowany DEFENSEWall HIPS i Avire Premium 9 to może sobie atakować mój komputer powodzenia

Avatar
ffatman (niezalogowany) | 24.03.2009 5:56#49

@Tony: A poza tym, że nie masz nic do powiedzenia, masz coś do powiedzenia?
@Plati: Conficker nie potrzebuje twojego klikania, przenosi się sam. Ty się nim nie interesujesz a on tobą tak.

Avatar
Tormiasz (niezalogowany) | 24.03.2009 18:52#50

Wirus zaatakuje 1 kwietnia, a jakie mamy święto 1 kwietnia? No właśnie...

Avatar
atak (niezalogowany) | 01.04.2009 10:36#51

Dzisiaj podobno ma zaatakowac conficker.c! Ciekawe co się stanie.

Avatar
Tofik (niezalogowany) | 01.04.2009 12:06#52

I co, jak zwykle wszyscy głośno krzyczeli a teraz się pozamykali? I co z tym "groźnym" Confickerem? Bo czekam i czekam na efekty tych krzyków i przestróg i nic. Już ziewam. To może chociaż Panowie z DP zechcą napisać jakiś artykuł na ten temat? Jest już po południu a tu... pusto:/

Avatar
loltoFFik (niezalogowany) | 01.04.2009 21:37#53

Omg. Co wy się tak boicie tego Conficker' a? Poczytajcie trochę (google.pl "Conficker", tylko uważać, żeby go nie ściągnąć ;]) to się dowiecie, że on NIC nie może zrobić przeciętnemu użytkownikowi, tylko wykorzystywany jest do stworzenia BotNEt'a. Może wysyłać spam od was z kompa, ew. lekko przymulić. Żeby go ściągnąć trzeba wejść na dobrą stronę, jak masz aktualnego wirusa, łatkę Microsoftu, ew. szczepionkę (np. http://www.eset.pl/nowosci/nowosci/prima-aprilis-z-nowym-wariantem-confickera-i-...). Czego tu się bać? Wszystko napisane...

Avatar
loltoFFik (niezalogowany) | 01.04.2009 21:40#54

Nie widzę problemów dla osób korzystających z oryginalnych systemów, którzy go aktualizują z antywirusem ;)

Jedyne czego bym się bał:

"Przypuszczamy, że głównym celem twórców robaka jest skonstruowanie niezwykle rozbudowanej sieci botnet, za pośrednictwem której możliwe będzie zainicjowanie zmasowanego ataku na infrastrukturę samej sieci Internet, na skalę dotąd niespotykaną - mówi Juraj Malcho, dyrektor laboratorium antywirusowego firmy ESET."

Avatar
Woo-Cash (niezalogowany) | 01.04.2009 22:16#55

I co? Miał być doomsday dzisiaj i nic :( Jestem zawiedziony :(

Avatar
qarry809 (niezalogowany) | 06.04.2009 13:25#56

loltoFFik - nie siej ciemnoty jak akwizytor.

Avatar
loltoFFik (niezalogowany) | 29.04.2009 19:49#57

No to podaj prawdziwe fakty miszczu.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Huawei E583C

Test przenośnego routera 3G
Test Garmin Forerunner 610

Osobisty asystent treningowy
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av