Android

Conficker erwacht, startet Scamming

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute

Inhaltsverzeichnis:

Anonim

Der Conficker-Wurm ist wieder aktiv Sicherheitsexperten noch einmal stampfen. Eine der raffiniertesten Malware-Komponenten wurde kürzlich aktualisiert und beginnt sich endlich wie andere Würmer zu verhalten. Hier ist was los ist:

Neue Marching Orders

Am Mittwoch, dem 8. April, begannen Sicherheitsfirmen, einige Varianten von Conficker C, dem neuesten Conficker-Geschmack, zu sehen, die Updates über seine verschlüsselte Peer-to-Peer (P2P) -Teilung erhalten Funktionalität. Die Sicherheitsfirma Trend Micro berichtet, dass die neuen Conficker-Anweisungen von einem Server in Korea kamen und die neue Datei am 7. April 2009 um 07:41:21 Uhr erstellt wurde. Das neue Update hat die Abwehrmechanismen von Conficker gestärkt und die neuen Conficker-Funktionen werden am 3. Mai 2009 heruntergefahren.

Bis zum 3. Mai durchsucht der aktualisierte Conficker das Internet nach nicht infizierten Windows-Rechnern, die den Sicherheitspatch Microsoft MS08-67 nicht angewendet haben. Diese Such- und Infektionsfunktion wurde in früheren Conficker-Varianten deaktiviert, vermutlich um die Größe eines zukünftigen Botnetzes zu kontrollieren. Es scheint jedoch, dass Confickers Autoren diese Strategie überdacht haben und versuchen, ihre Kreation noch einmal zu vergrößern. Einige Conficker-Varianten sind auch so programmiert, dass sie einen ungepatchten Computer infizieren. Sobald der Conficker in der Maschine ist, korrigiert der Wurm die Schwachstelle, um andere Arten von Malware auszuschließen, die die gleiche Schwachstelle nutzen.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows PC]

Sobald Conficker einen neuen Computer infiziert oder seine Aktualisierung erhält, versucht er, eine Verbindung zu MySpace.com, MSN.com, Ebay.com, CNN.com und AOL.com herzustellen, um den Computer zu überprüfen mit dem Internet verbunden.

Confickers erster Betrug aufgedeckt

Auch der neue Conficker zeigt Anzeichen von traditioneller Malware. Mit einem der ältesten Tricks des Buches, der Scareware, lädt der neue Conficker C ein gefälschtes Antiviren-Programm namens Spyware Protect 2009 (im Bild) herunter. F-Secure sagt, es heißt Spyware Guard 2008. Das gefälschte Programm liefert dann eine Popup-Meldung, die Ihnen mitteilt, dass Ihr Computer infiziert ist, aber für nur $ 49.95 kann das gefälschte Antivirenprogramm die Malware entfernen. Sie werden dann auf eine gefälschte Website geleitet, wo Sie unwissentlich alle Ihre Kreditkarteninformationen eingeben und dann lachen die Kriminellen den ganzen Weg zur Bank - Ihre Bank, das ist. Der Scareware-Betrug scheint laut der Washington Post von einem Server in der Ukraine zu kommen.

Conficker: Spambot in Verkleidung?

Conficker, ein kniffliges kleines Programm, scheint in irgendeiner Weise mit ihm verbunden zu sein der Waledac-Wurm - und Waledac selbst wird als ein Update des Sturmwurms angesehen. Es gibt keinen Konsens darüber, was Conficker tatsächlich macht, aber laut der Sicherheitsfirma F-Secure geht Conficker zu einer Domäne, von der man weiß, dass sie mit Waledac in Verbindung steht und den Woldac-Wurm tatsächlich herunterlädt. Trend Micro sagt unterdessen, dass Conficker Code von der Waledac-Domain herunterlädt, aber das Sicherheitsunternehmen möchte weitere Studien durchführen, bevor er eine Conficker-Waledac-Verbindung bestätigt. Trend Micro schlägt jedoch vor, dass Conficker bereit sein könnte, als ein großes Spam-Botnetz zu arbeiten, eine bekannte Funktion des Waledac-Wurms.

Conficker: Mehr als das Auge

Offenbar hat der neue Conficker mehr Tricks Der Ärmel, den die Forscher noch aufdecken müssen. Während Sicherheitsteams versuchen, alle neuesten Tricks und Optimierungen von Conficker aufzudecken, wissen sie, dass Conficker wach ist und die Autoren des Wurms beginnen, mit Conficker infizierte Maschinen zu nutzen, um Geld zu verdienen. Wie weit das gehen wird, ist im Moment nicht bekannt.

Wohin gehen wir von hier?

Während Sicherheitsforscher die Geheimnisse der neuesten Version von Conficker aufdecken, können Sie sich vor dem Wurm schützen, indem Sie zuerst testen Ihr System für eine Infektion und dann, indem Sie sicherstellen, dass Sie die neuesten Microsoft Security-Patches haben und dass Ihr Antivirus-Programm auf dem neuesten Stand ist. Die Conficker Working Group hat einen einfachen Test, um zu sehen, ob Sie mit Conficker infiziert sind.