Эпидемия Conflicker.B/Downadup.B: заражено почти 9 миллионов

Основной форум Севастополя. В данном форуме допускается обсуждение тем, непосредственно связанных с городом Севастополем.
Ответить
Аватара пользователя
admin
Site Admin
Сообщения: 646
Зарегистрирован: Пт сен 19, 2008 8:45 am
Откуда: Флорида, США

Сообщение admin » Вт янв 20, 2009 12:10 pm

Компания F-Secure вчера в своем блоге опубликовала новые данные по количеству зараженных хостов и методы подсчета уязвимых систем. По данным F-Secure в данный момент насчитывается 8 976 038 систем, зараженных червем Conflicker.B/Downadup.B.

Conflicker.B/Downadup.B является одним из самых популярных червей, которые эксплуатируют уязвимость в службе Server в ОС Microsoft Windows. Microsoft выпустила исправление (MS08-067) к этой уязвимости в октябре 2008 года. Тем не менее, уязвимость продолжает активно эксплуатироваться злоумышленниками. Пик активности (по крайней мере мы на это надеемся) пришелся на январь 2009.

По данным F-Secure, во вторник количество заражений составляло 2,4 миллиона хостов, в среду – 3,5 млн., в пятницу – 8,9 млн. Многие эксперты по безопасности начали сомневаться в корректности алгоритма подсчета количества зараженных систем, т.к. подобные цифры не могут не впечатлять.

Механизм работы червя является стандартным для современного вредоносного ПО. В день регистрируется 250 возможных доменных имен, которые используются для связи с контрольным сервером. F-Secure зарегистрировала несколько доменом из общего пула и следит за подключениями к этим доменам.

В настоящий момент существует три метода распространения червя:

Эксплуатация уязвимости MS08-067
Подбор пароля к сетевым ресурсам
USB носители


Мы настоятельно рекомендуем установить исправление к этой уязвимости или последовать рекомендациям в вышеописанных статьях.

Скачать исправление можно с сайта:
http://www.securitylab.ru/analytics/361827.php
По вопросам рекламы в ЛС :idea:

Ответить

Вернуться в «Откровенно обо всём»