Úder červa Conficker za dveřmi. Máme se připravit na nejhorší?

Bezpečnostní experti varují před vysokým nebezpečím červa Conficker, stále však netuší, co od něj mohou v nejbližších hodinách očekávat. Ve středu 1. dubna mají totiž napadené počítače obdržet další instrukce a projevit se v plné síle. Nejhorší scénáře hovoří dokonce o útok na infrastrukturu internetu, jiné vše považují za aprílový žert. V každém případě by se měl každý uživatel ujistit, že právě jeho počítače nepatří mezi napadené.

„Nevíme, co se stane, ale neočekáváme nic dramatického,“ říká Vincent Weafer ze společnosti Symantec. „Věříme, že se tento software pravděpodobně zaměřuje na vydělávání peněz.“ Charakteristickou vlastností takových červů je podle něj zůstat co možná nejdéle bez povšimnutí a postupně aplikovat postupy, které maximalizují zisk.

Červ Conficker je v momentálně jedno z nejdiskutovanějších témat v řadě odborných i běžných médií. Nepřekvapují tedy ani katastrofické scénáře, podle kterých má jít o největší „botnetovou“ síť v dějinách, která může sloužit k hromadnému sběru citlivých dat nebo se dokonce pokusit o útok na samotný internet. Rozhodně to však nelze vyloučit.

Červ, který je znám také pod názvy Downadup či Kido, již od listopadu minulého roku infikoval na 15 milionu počítačů. Zatím se však kromě šíření nijak neprojevoval a právě ve středu 1. dubna by se měl radikálně zvýšit počet internetových domén, ze kterých se červ bude snažit získat instrukce k další činnosti.

Conficker je možné odstranit pomocí speciálních nástrojů

K masového rozšíření došlo především proto, že červ využívá ke svému šíření zranitelnosti systému Windows nebo vyměnitelných médií a nepotřebuje tak přičinění ze strany uživatele. Bezpečnostní mezeru společnost Microsoft opravila již v říjnu minulého roku, počítače, které však příslušnou záplatu nemají nainstalovanou, jsou i nadále zranitelné.

Červ se navíc po jejich infikaci nijak neprojevuje a není proto jednoduché jeho přítomnost v systému odhalit. Conficker navíc sám aplikuje vlastní verze bezpečnostních záplat Microsoftu, opravující zranitelnost, které sám zneužívá. Tím v podstatě obchází podnikové kontroly, které vyhledávají počítače bez nainstalovaných aktuálních bezpečnostních oprav.

Naštěstí již existují bezpečnostní nástroje, které dokážou červa detekovat a odstranit. Jejich seznam je možné najít na webu Conficker Working Group, za kterým stojí aliance společností bojující s tímto červem. Stránka, které obsahuje nejaktuálnější informace, je v současné době velmi vytížená, uživatelé by se proto neměli nechat odradit její občasnou nedostupností. Další možností je pokusit se získat potřebné nástroje na důvěryhodných webech bezpečnostních firem.

Přečtěte si také

Výzkumníci odhalili rozsáhlou špionážní sít počítačů v Číně
Odborníci varují před vysokým nebezpečím červa Conficker

Exit mobile version