Úder červa Conficker za dveřmi. Máme se připravit na nejhorší?

David Budai, 31. březen 2009 19:50 0 komentářů
Rubriky: Security, Internet

bezpečnost
Bezpečnostní experti varují před vysokým nebezpečím červa Conficker, stále však netuší, co od něj mohou v nejbližších hodinách očekávat. Ve středu 1. dubna mají totiž napadené počítače obdržet další instrukce a projevit se v plné síle. Nejhorší scénáře hovoří dokonce o útok na infrastrukturu internetu, jiné vše považují za aprílový žert. V každém případě by se měl každý uživatel ujistit, že právě jeho počítače nepatří mezi napadené.

Bezpečnost

„Nevíme, co se stane, ale neočekáváme nic dramatického,“ říká Vincent Weafer ze společnosti Symantec. „Věříme, že se tento software pravděpodobně zaměřuje na vydělávání peněz.“ Charakteristickou vlastností takových červů je podle něj zůstat co možná nejdéle bez povšimnutí a postupně aplikovat postupy, které maximalizují zisk.

Červ Conficker je v momentálně jedno z nejdiskutovanějších témat v řadě odborných i běžných médií. Nepřekvapují tedy ani katastrofické scénáře, podle kterých má jít o největší „botnetovou“ síť v dějinách, která může sloužit k hromadnému sběru citlivých dat nebo se dokonce pokusit o útok na samotný internet. Rozhodně to však nelze vyloučit.

Červ, který je znám také pod názvy Downadup či Kido, již od listopadu minulého roku infikoval na 15 milionu počítačů. Zatím se však kromě šíření nijak neprojevoval a právě ve středu 1. dubna by se měl radikálně zvýšit počet internetových domén, ze kterých se červ bude snažit získat instrukce k další činnosti.

Conficker je možné odstranit pomocí speciálních nástrojů

K masového rozšíření došlo především proto, že červ využívá ke svému šíření zranitelnosti systému Windows nebo vyměnitelných médií a nepotřebuje tak přičinění ze strany uživatele. Bezpečnostní mezeru společnost Microsoft opravila již v říjnu minulého roku, počítače, které však příslušnou záplatu nemají nainstalovanou, jsou i nadále zranitelné.

Červ se navíc po jejich infikaci nijak neprojevuje a není proto jednoduché jeho přítomnost v systému odhalit. Conficker navíc sám aplikuje vlastní verze bezpečnostních záplat Microsoftu, opravující zranitelnost, které sám zneužívá. Tím v podstatě obchází podnikové kontroly, které vyhledávají počítače bez nainstalovaných aktuálních bezpečnostních oprav.

Naštěstí již existují bezpečnostní nástroje, které dokážou červa detekovat a odstranit. Jejich seznam je možné najít na webu Conficker Working Group, za kterým stojí aliance společností bojující s tímto červem. Stránka, které obsahuje nejaktuálnější informace, je v současné době velmi vytížená, uživatelé by se proto neměli nechat odradit její občasnou nedostupností. Další možností je pokusit se získat potřebné nástroje na důvěryhodných webech bezpečnostních firem.

Přečtěte si také


Výzkumníci odhalili rozsáhlou špionážní sít počítačů v Číně
Odborníci varují před vysokým nebezpečím červa Conficker


Komentáře

RSS 

Komentujeme

Google vs. Oracle: Kdo tahá za kratší konec?

Pavel Houser , 04. duben 2018 11:30
Pavel Houser

Po 8 letech právních sporů vstoupila soudní tahanice mezi Googlem a Oraclem do dalšího kola. Nakolik...

Více







RSS 

Zprávičky

Facebook reaguje na nové normy EU, cílená reklama ale nepřestane

ČTK , 19. duben 2018 10:26

Facebook se začal dotazovat svých uživatelů, zda může v jejich fotografiích a videích používat techn...

Více 0 komentářů

Ruské úřady vs. Telegram

ČTK , 19. duben 2018 08:00

Začaly se objevovat informace o rozsáhlých výpadcích služeb, které se sporem nijak nesouvisejí....

Více 0 komentářů

Arbes převzal slovenský Finamis a posiluje v oblasti řešení pro kapitálové trhy

ITBiz.cz , 18. duben 2018 16:30

Arbes Technologies za nezveřejněnou sumu získala majoritní podíl ve slovenské společnosti Finamis, k...

Více 0 komentářů

Starší zprávičky

Sophos: jsou podniky ohroženy neidentifikovaným síťovým provozem

Pavel Houser , 18. duben 2018 10:30

Správci IT nejsou schopni identifikovat 45 % síťového provozu organizace....

Více 0 komentářů

Kvůli IT na ministerstvu práce padlo trestní oznámení

ČTK , 18. duben 2018 09:00

Vedení ministerstva práce podalo trestní oznámení kvůli pořízení resortního ekonomického informačníh...

Více 0 komentářů

EK: Soudy budou moci vyžadovat předání elektronických důkazů

ČTK , 18. duben 2018 08:00

Policisté a vyšetřovatelé se na provozovatele služeb budou moci obracet jen se souhlasem soudu....

Více 0 komentářů

IBM má nové mainframy pro datová centra

Pavel Houser , 17. duben 2018 12:11

IBM představila nejnovější přírůstky do rodiny serverů uvedených v roce 2017 – mainframy pro cloud I...

Více 0 komentářů