Úder červa Conficker za dveřmi. Máme se připravit na nejhorší?

David Budai, 31. březen 2009 19:50 0 komentářů
Rubriky: Security, Internet

bezpečnost
Bezpečnostní experti varují před vysokým nebezpečím červa Conficker, stále však netuší, co od něj mohou v nejbližších hodinách očekávat. Ve středu 1. dubna mají totiž napadené počítače obdržet další instrukce a projevit se v plné síle. Nejhorší scénáře hovoří dokonce o útok na infrastrukturu internetu, jiné vše považují za aprílový žert. V každém případě by se měl každý uživatel ujistit, že právě jeho počítače nepatří mezi napadené.

Bezpečnost

„Nevíme, co se stane, ale neočekáváme nic dramatického,“ říká Vincent Weafer ze společnosti Symantec. „Věříme, že se tento software pravděpodobně zaměřuje na vydělávání peněz.“ Charakteristickou vlastností takových červů je podle něj zůstat co možná nejdéle bez povšimnutí a postupně aplikovat postupy, které maximalizují zisk.

Červ Conficker je v momentálně jedno z nejdiskutovanějších témat v řadě odborných i běžných médií. Nepřekvapují tedy ani katastrofické scénáře, podle kterých má jít o největší „botnetovou“ síť v dějinách, která může sloužit k hromadnému sběru citlivých dat nebo se dokonce pokusit o útok na samotný internet. Rozhodně to však nelze vyloučit.

Červ, který je znám také pod názvy Downadup či Kido, již od listopadu minulého roku infikoval na 15 milionu počítačů. Zatím se však kromě šíření nijak neprojevoval a právě ve středu 1. dubna by se měl radikálně zvýšit počet internetových domén, ze kterých se červ bude snažit získat instrukce k další činnosti.

Conficker je možné odstranit pomocí speciálních nástrojů

K masového rozšíření došlo především proto, že červ využívá ke svému šíření zranitelnosti systému Windows nebo vyměnitelných médií a nepotřebuje tak přičinění ze strany uživatele. Bezpečnostní mezeru společnost Microsoft opravila již v říjnu minulého roku, počítače, které však příslušnou záplatu nemají nainstalovanou, jsou i nadále zranitelné.

Červ se navíc po jejich infikaci nijak neprojevuje a není proto jednoduché jeho přítomnost v systému odhalit. Conficker navíc sám aplikuje vlastní verze bezpečnostních záplat Microsoftu, opravující zranitelnost, které sám zneužívá. Tím v podstatě obchází podnikové kontroly, které vyhledávají počítače bez nainstalovaných aktuálních bezpečnostních oprav.

Naštěstí již existují bezpečnostní nástroje, které dokážou červa detekovat a odstranit. Jejich seznam je možné najít na webu Conficker Working Group, za kterým stojí aliance společností bojující s tímto červem. Stránka, které obsahuje nejaktuálnější informace, je v současné době velmi vytížená, uživatelé by se proto neměli nechat odradit její občasnou nedostupností. Další možností je pokusit se získat potřebné nástroje na důvěryhodných webech bezpečnostních firem.

Přečtěte si také


Výzkumníci odhalili rozsáhlou špionážní sít počítačů v Číně
Odborníci varují před vysokým nebezpečím červa Conficker


Komentáře

RSS 

Komentujeme

Hluboké učení prý obecnou umělou inteligenci nevytvoří

Pavel Houser , 23. leden 2018 06:30
Pavel Houser

Argumenty pro skepsi sice existují, ale nejsou rozhodně neprůstřelné. Gary Marcus, bývalý ředitel la...

Více








RSS 

Zprávičky

Novým ředitelem správce sítí státu je Vladimír Dzurilla

ČTK , 24. leden 2018 09:35

Agentura NAKIT vznikla na základě rozhodnutí vlády na začátku roku 2016, jejím zřizovatelem je minis...

Více 0 komentářů

Náměstkem MPO pro internet bude vládní koordinátor Malý

ČTK , 24. leden 2018 09:00

V květnu 2017 schválila vláda akční plán, který identifikuje největší problémy při výstavbě a plánov...

Více 0 komentářů

V ČR je 91 % všech karetních transakcí bezkontaktních

ČTK , 24. leden 2018 08:00

Jedinou zemí, která se Česku v Evropě vyrovnává, je Polsko. ČR je v popředí i v četnosti používání b...

Více 0 komentářů

Starší zprávičky

Soul reguluje obchod kryptoměmani, bitcoin oslabil o 7,5 %

ČTK , 23. leden 2018 17:36

V Jižní Koreji se denně uskuteční až 20 % všech transakcí s bitcoiny. ...

Více 1 komentářů

Přenesení čísla při změně operátora se od února zkrátí na 10 dnů

ČTK , 23. leden 2018 13:39

Novela zákona rse ovněž dotkla například prodlužování smlouvy na dobu určitou. ...

Více 1 komentářů

Tržní kapitalizace Netflixu překročila 100 miliard dolarů

ČTK , 23. leden 2018 09:43

Internetové televizi Netflix se v posledním loňském čtvrtletí podařilo získat o téměř dva miliony př...

Více 0 komentářů

Švýcarský fond chce vydat kryptoměnu krytou průmyslovými kovy

ČTK , 23. leden 2018 08:00

Tiberius nebude první měnou krytou aktivy. Například singapurská digixGlobal a ruská goldmint jsou p...

Více 0 komentářů