Úder červa Conficker za dveřmi. Máme se připravit na nejhorší?

David Budai, 31. březen 2009 19:50 0 komentářů
Rubriky: Security, Internet

bezpečnost
Bezpečnostní experti varují před vysokým nebezpečím červa Conficker, stále však netuší, co od něj mohou v nejbližších hodinách očekávat. Ve středu 1. dubna mají totiž napadené počítače obdržet další instrukce a projevit se v plné síle. Nejhorší scénáře hovoří dokonce o útok na infrastrukturu internetu, jiné vše považují za aprílový žert. V každém případě by se měl každý uživatel ujistit, že právě jeho počítače nepatří mezi napadené.

Bezpečnost

„Nevíme, co se stane, ale neočekáváme nic dramatického,“ říká Vincent Weafer ze společnosti Symantec. „Věříme, že se tento software pravděpodobně zaměřuje na vydělávání peněz.“ Charakteristickou vlastností takových červů je podle něj zůstat co možná nejdéle bez povšimnutí a postupně aplikovat postupy, které maximalizují zisk.

Červ Conficker je v momentálně jedno z nejdiskutovanějších témat v řadě odborných i běžných médií. Nepřekvapují tedy ani katastrofické scénáře, podle kterých má jít o největší „botnetovou“ síť v dějinách, která může sloužit k hromadnému sběru citlivých dat nebo se dokonce pokusit o útok na samotný internet. Rozhodně to však nelze vyloučit.

Červ, který je znám také pod názvy Downadup či Kido, již od listopadu minulého roku infikoval na 15 milionu počítačů. Zatím se však kromě šíření nijak neprojevoval a právě ve středu 1. dubna by se měl radikálně zvýšit počet internetových domén, ze kterých se červ bude snažit získat instrukce k další činnosti.

Conficker je možné odstranit pomocí speciálních nástrojů

K masového rozšíření došlo především proto, že červ využívá ke svému šíření zranitelnosti systému Windows nebo vyměnitelných médií a nepotřebuje tak přičinění ze strany uživatele. Bezpečnostní mezeru společnost Microsoft opravila již v říjnu minulého roku, počítače, které však příslušnou záplatu nemají nainstalovanou, jsou i nadále zranitelné.

Červ se navíc po jejich infikaci nijak neprojevuje a není proto jednoduché jeho přítomnost v systému odhalit. Conficker navíc sám aplikuje vlastní verze bezpečnostních záplat Microsoftu, opravující zranitelnost, které sám zneužívá. Tím v podstatě obchází podnikové kontroly, které vyhledávají počítače bez nainstalovaných aktuálních bezpečnostních oprav.

Naštěstí již existují bezpečnostní nástroje, které dokážou červa detekovat a odstranit. Jejich seznam je možné najít na webu Conficker Working Group, za kterým stojí aliance společností bojující s tímto červem. Stránka, které obsahuje nejaktuálnější informace, je v současné době velmi vytížená, uživatelé by se proto neměli nechat odradit její občasnou nedostupností. Další možností je pokusit se získat potřebné nástroje na důvěryhodných webech bezpečnostních firem.

Přečtěte si také


Výzkumníci odhalili rozsáhlou špionážní sít počítačů v Číně
Odborníci varují před vysokým nebezpečím červa Conficker


Komentáře

RSS 

Komentujeme

V datových centrech už nejde o Windows?

Pavel Houser , 22. březen 2017 12:47
Pavel Houser

Trevor Pott si na The Register pokládá otázku o budoucnosti serverových Windows na platformě ARM. ...

Více






RSS 

Zprávičky

MPO do konce března vypíše výzvu na dotace pro rychlý internet

ČTK , 26. březen 2017 14:00

Ministerstvo průmyslu a obchodu by mělo do konce března vypsat první část výzvy k čerpání evropských...

Více 0 komentářů

YouTube dál ztrácí inzerenty kvůli obavám z kontroverzních videí

ČTK , 26. březen 2017 09:00

Internetový portál pro sdílení videí YouTube dál ztrácí inzerenty kvůli obavám, že jejich reklamy bu...

Více 0 komentářů

Čínská ZTE přiznala nelegální zasílání zboží z USA do Íránu

ČTK , 25. březen 2017 09:00

Čínský výrobce telekomunikačního zařízení ZTE Corp. přiznal před soudem v Texasu vinu, že nelegálně ...

Více 1 komentářů

Starší zprávičky

Bosch a IBM začaly spolupracovat na IoT pro průmysl

Pavel Houser , 24. březen 2017 13:08

Výrobci aut mohou nyní plánovat a organizovat aktualizaci softwaru u milionů vozů....

Více 0 komentářů

Apple čeká na Novém Zélandu vyšetřování kvůli daním

ČTK , 24. březen 2017 13:00

Americkou společnost Apple čeká na Novém Zélandu vyšetřování, navzdory miliardovému obratu tam totiž...

Více 0 komentářů

Huawei a SUSE spolupracují na platformě pro kritické úlohy

Pavel Houser , 24. březen 2017 11:42

SUSE Linux Enterprise Server jako preferovaný standardní OS pro KunLu umožňuje výměnu procesorů a pa...

Více 0 komentářů

Novela zavádí lepší užití informačních systémů veřejné správy

ČTK , 24. březen 2017 08:00

Zákon má mj. zabránit duplicitě informačních systémů a plýtvání penězi při jejich nákupu....

Více 0 komentářů