Android

Conficker se réveille, commence l'escroquerie

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth

Table des matières:

Anonim

Le ver Conficker est de retour les experts de la sécurité de pompage une fois de plus. L'un des logiciels malveillants les plus astucieusement conçus a récemment été mis à jour et commence enfin à se comporter comme les autres vers. Voici ce qui se passe:

Nouvelles commandes de mars

Le mercredi 8 avril, les entreprises de sécurité ont commencé à voir des variantes de Conficker C, la dernière version de Conficker, à recevoir des mises à jour via son partage de fichiers peer-to-peer crypté fonctionnalité. Security Firm Trend Micro signale que les nouvelles instructions Conficker proviennent d'un serveur en Corée et que le nouveau fichier a été créé le 7 avril 2009 à 07:41:21. La nouvelle mise à jour a renforcé les défenses de Conficker et les nouvelles fonctions de Conficker seront fermées le 3 mai 2009.

Jusqu'au 3 mai, le Conficker rafraîchi recherchera sur Internet les machines Windows non infectées qui n'ont pas appliqué le correctif de sécurité Microsoft MS08-67. Cette fonctionnalité de recherche et d'infection a été désactivée dans les précédentes versions de Conficker, vraisemblablement pour contrôler la taille d'un futur botnet. Cependant, il semble que les auteurs de Conficker ont repensé cette stratégie et cherchent à faire croître leur création une fois de plus. Certaines variantes de Conficker sont également programmées pour infecter un ordinateur non corrigé, et une fois que Conficker se trouve dans la machine, le ver corrige la faiblesse pour empêcher d'autres types de logiciels malveillants de tirer parti de la même vulnérabilité. un logiciel malveillant à partir de votre PC Windows]

Une fois que Conficker infecte une nouvelle machine ou obtient son actualisation, il tente de se connecter à MySpace.com, MSN.com, Ebay.com, CNN.com et AOL.com pour vérifier que l'ordinateur est connecté à Internet

La première arnaque de Conficker révélée

Le nouveau Conficker a également commencé à montrer des signes de malware traditionnel. Utilisant l'une des plus anciennes astuces du livre, appelée scareware, le nouveau Conficker C télécharge un faux programme antivirus appelé Spyware Protect 2009 (photo). F-Secure dit s'appeler Spyware Guard 2008. Le faux programme envoie alors un message contextuel vous indiquant que votre ordinateur est infecté, mais pour seulement 49,95 $, le faux programme antivirus peut supprimer le logiciel malveillant. Vous êtes ensuite dirigé vers un site Web bidon où vous entrez involontairement toutes les informations de votre carte de crédit, puis les criminels rient jusqu'à la banque - c'est-à-dire votre banque. L'escroquerie de scareware semble provenir d'un serveur en Ukraine, selon le Washington Post.

Conficker: Spambot déguisé?

Conficker, étant un petit morceau délicat de programmation, semble être relié d'une certaine façon à le ver Waledac - et Waledac lui-même est considéré comme une mise à jour de la tempête. Il n'y a pas de consensus sur ce que fait réellement Conficker, mais selon la firme de sécurité F-Secure, Conficker se rend dans un domaine connu pour être associé à Waledac et télécharger le ver Waledac. Trend Micro, quant à lui, affirme que Conficker télécharge du code dans le domaine de Waledac, mais le cabinet de sécurité veut faire d'autres études avant de confirmer une connexion Conficker-Waledac. Toutefois, Trend Micro suggère que Conficker pourrait se préparer à fonctionner comme un botnet de spamming à grande échelle, une fonction connue du ver Waledac.

Conficker: plus que ce qu'il attend

Apparemment, le nouveau Conficker a plus d'astuces sa manche que les chercheurs doivent encore découvrir. Alors que les équipes de sécurité tentent de découvrir tous les derniers trucs et astuces de Conficker, ils savent que Conficker est éveillé et que les auteurs du ver commencent à utiliser des machines infectées par Conficker pour gagner de l'argent.

Où allons-nous d'ici?

Alors que les chercheurs en sécurité commencent à percer les mystères entourant la dernière version de Conficker, vous pouvez vous protéger du ver en testant d'abord votre système pour l'infection, puis en vous assurant que vous avez les derniers correctifs de sécurité Microsoft et que votre programme antivirus est à jour. Le groupe de travail Conficker a un test simple pour voir si vous êtes infecté par Conficker.