Úder červa Conficker za dveřmi. Máme se připravit na nejhorší?

David Budai, 31. březen 2009 19:50 0 komentářů
Rubriky: Security, Internet

bezpečnost
Bezpečnostní experti varují před vysokým nebezpečím červa Conficker, stále však netuší, co od něj mohou v nejbližších hodinách očekávat. Ve středu 1. dubna mají totiž napadené počítače obdržet další instrukce a projevit se v plné síle. Nejhorší scénáře hovoří dokonce o útok na infrastrukturu internetu, jiné vše považují za aprílový žert. V každém případě by se měl každý uživatel ujistit, že právě jeho počítače nepatří mezi napadené.

Bezpečnost

„Nevíme, co se stane, ale neočekáváme nic dramatického,“ říká Vincent Weafer ze společnosti Symantec. „Věříme, že se tento software pravděpodobně zaměřuje na vydělávání peněz.“ Charakteristickou vlastností takových červů je podle něj zůstat co možná nejdéle bez povšimnutí a postupně aplikovat postupy, které maximalizují zisk.

Červ Conficker je v momentálně jedno z nejdiskutovanějších témat v řadě odborných i běžných médií. Nepřekvapují tedy ani katastrofické scénáře, podle kterých má jít o největší „botnetovou“ síť v dějinách, která může sloužit k hromadnému sběru citlivých dat nebo se dokonce pokusit o útok na samotný internet. Rozhodně to však nelze vyloučit.

Červ, který je znám také pod názvy Downadup či Kido, již od listopadu minulého roku infikoval na 15 milionu počítačů. Zatím se však kromě šíření nijak neprojevoval a právě ve středu 1. dubna by se měl radikálně zvýšit počet internetových domén, ze kterých se červ bude snažit získat instrukce k další činnosti.

Conficker je možné odstranit pomocí speciálních nástrojů

K masového rozšíření došlo především proto, že červ využívá ke svému šíření zranitelnosti systému Windows nebo vyměnitelných médií a nepotřebuje tak přičinění ze strany uživatele. Bezpečnostní mezeru společnost Microsoft opravila již v říjnu minulého roku, počítače, které však příslušnou záplatu nemají nainstalovanou, jsou i nadále zranitelné.

Červ se navíc po jejich infikaci nijak neprojevuje a není proto jednoduché jeho přítomnost v systému odhalit. Conficker navíc sám aplikuje vlastní verze bezpečnostních záplat Microsoftu, opravující zranitelnost, které sám zneužívá. Tím v podstatě obchází podnikové kontroly, které vyhledávají počítače bez nainstalovaných aktuálních bezpečnostních oprav.

Naštěstí již existují bezpečnostní nástroje, které dokážou červa detekovat a odstranit. Jejich seznam je možné najít na webu Conficker Working Group, za kterým stojí aliance společností bojující s tímto červem. Stránka, které obsahuje nejaktuálnější informace, je v současné době velmi vytížená, uživatelé by se proto neměli nechat odradit její občasnou nedostupností. Další možností je pokusit se získat potřebné nástroje na důvěryhodných webech bezpečnostních firem.

Přečtěte si také


Výzkumníci odhalili rozsáhlou špionážní sít počítačů v Číně
Odborníci varují před vysokým nebezpečím červa Conficker


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Blokování nelegálního hazardu na internetu není protiústavní

Pavel Houser , 22. únor 2017 13:22

Plénum Ústavního soudu zamítlo návrh skupiny 21 senátorů Senátu Parlamentu České republiky na zruš...

Více 0 komentářů

Amazon otevře v Polsku své páté logistické centrum

Pavel Houser , 22. únor 2017 13:03

Česká pobočka firmy uvedla, že letos nabere v Dobrovízi u Prahy a ve své pražské kanceláři 1000 stál...

Více 0 komentářů

SpaceX a Boeing se možná zpozdí s dopravou lidí na ISS

ČTK , 22. únor 2017 09:30

Společnosti SpaceX a Boeing se možná zpozdí s nasazením svých lodí pro dopravu posádek na Mezinárodn...

Více 0 komentářů

Starší zprávičky

Verizon koupí aktivity Yahoo za sníženou cenu 4,48 miliardy USD

ČTK , 21. únor 2017 16:05

Americký telekomunikační operátor Verizon Communications se dohodl na nových podmínkách převzetí zák...

Více 0 komentářů

Jen desetina SMB firem těží z digitální transformace

ITBiz.cz , 21. únor 2017 09:00

Studie IDC a SAP ukázala, že čtyři z pěti SMB firem vidí v digitální transformaci značné výhody včet...

Více 0 komentářů

Trump si nechal registrovat tisíce internetových domén

ČTK , 21. únor 2017 08:30

Málokterá veřejná osoba je tak aktivní ve skupování internetových domén jako americký prezident Dona...

Více 4 komentářů

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

AbcPráce