Обнаружена новая версия червя Kido (также известного как Downadup и Conficker)
Злоумышленники выпустили новую версию червя Conficker, также известного как Downadup и Kido, сообщает IDG News. Она называется Conficker B++ и была обнаружена несколько дней назад компанией SRI International.
Эксперты подчеркивают, что для неопытного пользователя новая версия червя практически не отличается от старой. Однако в В++ используются новые методы загрузки программного обеспечения на зараженный компьютер, что расширяет возможности злоумышленников.
В частности, к 297 подпрограммам старой версии Conficker в новой прибавилось еще 39. Кроме того, три из ранее существующих подпрограмм были изменены.
Возможно, появление Conficker B++ стало ответом создателей червя на действия группы Conficker Cabal. Последняя блокирует домены, с которыми связывается червь для получения инструкций.
Впервые атака червя Conficker была зафиксирована около недели назад. В течение нескольких дней он заразил десять миллионов компьютеров. Ботнет, образованный зараженными компьютерам, является одним из крупнейших в мире.
Неделю назад Microsoft предложила вознаграждение в 250 тысяч долларов за информацию, которая поможет в поимке автора или авторов Conficker. Также корпорация договорилась о партнерстве с несколькими организациями, целью которого станет уничтожение червя.
Ссылки по теме:
- Conficker Worm Gets an Evil Twin - IDG News, 20.02.2009
- Microsoft предложила награду за помощь в поимке авторов червя Downadup - Lenta.ru, 13.02.2009
- Червь Downadup заразил 10 миллионов компьютеров - Lenta.ru, 27.01.2009
- Червь Downadup заразил каждый 16-й компьютер - Lenta.ru, 22.01.2009
- Червь Downadup заразил девять миллионов компьютеров - Lenta.ru, 17.01.2009
- Новый интернет-червь заразил 3,5 миллиона компьютеров - Lenta.ru, 15.01.2009
Сайты по теме
- SRI International
Злоумышленники выпустили новую версию червя Conficker, также известного как Downadup и Kido, сообщает IDG News. Она называется Conficker B++ и была обнаружена несколько дней назад компанией SRI International.
Эксперты подчеркивают, что для неопытного пользователя новая версия червя практически не отличается от старой. Однако в В++ используются новые методы загрузки программного обеспечения на зараженный компьютер, что расширяет возможности злоумышленников.
В частности, к 297 подпрограммам старой версии Conficker в новой прибавилось еще 39. Кроме того, три из ранее существующих подпрограмм были изменены.
Возможно, появление Conficker B++ стало ответом создателей червя на действия группы Conficker Cabal. Последняя блокирует домены, с которыми связывается червь для получения инструкций.
Впервые атака червя Conficker была зафиксирована около недели назад. В течение нескольких дней он заразил десять миллионов компьютеров. Ботнет, образованный зараженными компьютерам, является одним из крупнейших в мире.
Неделю назад Microsoft предложила вознаграждение в 250 тысяч долларов за информацию, которая поможет в поимке автора или авторов Conficker. Также корпорация договорилась о партнерстве с несколькими организациями, целью которого станет уничтожение червя.
Ссылки по теме:
- Conficker Worm Gets an Evil Twin - IDG News, 20.02.2009
- Microsoft предложила награду за помощь в поимке авторов червя Downadup - Lenta.ru, 13.02.2009
- Червь Downadup заразил 10 миллионов компьютеров - Lenta.ru, 27.01.2009
- Червь Downadup заразил каждый 16-й компьютер - Lenta.ru, 22.01.2009
- Червь Downadup заразил девять миллионов компьютеров - Lenta.ru, 17.01.2009
- Новый интернет-червь заразил 3,5 миллиона компьютеров - Lenta.ru, 15.01.2009
Сайты по теме
- SRI International