Android

Le virus Conficker repousse avec une nouvelle variante

Un Virus !

Un Virus !
Anonim

Le ver Conficker / Downadup a réussi à atteindre des millions de PC à son apogée, mais après avoir infecté un ordinateur, il a vraiment agi pour se propager et n'a pas causé de dommages supplémentaires. Jusqu'à présent.

Symantec rapporte aujourd'hui avoir trouvé une nouvelle variante du ver virulent qui va identifier les logiciels antivirus ou les outils d'analyse de sécurité s'exécutant sur le PC infecté, et tenter d'arrêter ces programmes. Ceci est un signal fort que les créateurs mystérieux du ver n'ont pas abandonné leur création face à l'attention mondiale, comme certains dans l'industrie l'ont théorisé, mais ils peuvent encore avoir l'intention de faire leur travail.

Vincent Weafer, Le vice-président, Symantec Security Response, explique que l'entreprise n'a vu la nouvelle variante que comme une mise à jour envoyée à un ver existant sur un pot de miel (une machine volontairement laissée infectée pour surveiller les mises à jour et les modifications). Symantec n'a pas encore vu cette fonctionnalité dans une nouvelle variante de ver qui peut se propager d'elle-même, dit Weafer, mais cela pourrait arriver

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

À la grève contre les logiciels de sécurité, qui est une tactique courante pour les logiciels malveillants, la nouvelle fonctionnalité élargit également les listes de domaines que Conficker vérifiera chaque jour pour les mises à jour de 250 à 50 000. C'est une tentative claire de contrer une coalition industrielle qui tente de bloquer l'accès à ces domaines chaque jour.

Cette coalition est largement couronnée de succès, dit Weafer, mais alors que la capacité du ver à atteindre un domaine pour une mise à jour est beaucoup plus faible pas zéro. Et si un PC infecté dans un réseau peut se faufiler à travers pour récupérer cette mise à jour, il peut être en mesure de le diffuser à d'autres ordinateurs déjà infectés en utilisant une capacité d'égal à égal. Weafer estime les infections actuelles dans les centaines de milliers, en baisse de millions après un effort mondial de nettoyage lourd.

Aussi, Symantec est encore en train d'étudier le nouveau code, selon Weafer, et peut encore trouver d'autres astuces dans le nouvelle variante.

Pour vous protéger contre le ver Conficker, assurez-vous d'abord que vous avez installé le correctif qui ferme un trou ciblé dans Microsoft Server Service. Ensuite, protégez tous les partages réseau et les comptes administrateur avec un mot de passe fort, car Conficker essayera de deviner ceux qui sont faciles.

Enfin, vous pouvez bloquer la troisième infection du ver, qui détourne les clés USB et autres supports amovibles en désactivant Autorun sous Windows. PC World propose un téléchargement qui peut automatiser cette étape pour les utilisateurs de Windows XP, et Microsoft a publié des instructions manuelles. Consultez mon article Conficker d'origine pour plus d'informations sur sa diffusion.