E-mail подписка   Мобильные приложения   Язык:  рус 
 
 
 
 

Downadup поразил уже 8,9 миллиона компьютеров

20 января 2009, 17:13     
Downadup поразил уже  8,9 миллиона компьютеров Эксперты: В компьютере новый вирус защищает себя очень агрессивно
Reuters

Ведущие провайдеры компьютерной безопасности предупреждают о быстром росте числа компьютеров, инфицированных червем Downadup (Conficker, Kido).

Впервые он был обнаружен 21 ноября 2008 года, а наиболее опасная его версия появилась в Сети непосредственно перед Новым Годом. Сейчас под этим названием известно целое семейство программ, которые весьма сложно удалить с ПК, особенно при инфицировании корпоративных сетей.

По оценкам F-Secure, за четыре дня число зараженных машин выросло с 2,4 миллиона до 8,9 миллиона. За всю прошлую пятницу компанией было зафиксировано 979499 уникальных IP, а за первые 12 часов следующего дня - 849967 адресов.

Творение украинских программистов, Downadup, использует несколько методов распространения. Среди них недавно закрытая патчем брешь MS08-067 в Windows Server Service, угадывание сетевых паролей и инфицирование USB-флэшек.

Типичной проблемой для владельца зараженного ПК является отключение от сети. Это происходит из-за того, что программа пытается взламывать пароли методом грубой силы, что вызывает срабатывание автоматического блокирования после определенного числа неудачных вводов.

В компьютере вирус защищает себя очень агрессивно. Он закрывает брешь в Windows, размещает себя в начале списка открываемых при загрузке системы программ, вносит изменения в реестр и в права доступа, предотвращающие его удаление. Обновленные версии Downadup загружаются с веб-сайтов, выбираемых из длинного списка по алгоритму, использующему текущие время и дату.

Напомним, вчера количество зараженных вирусом Downadup компьютеров составляло около 3,5 миллионов.

По материалам  ITC

Комментировать статью могут только зарегистрированные пользователи. Пожалуйста, войдите или зарегистрируйтесь
Ознакомьтесь с правилами комментирования

Комментариев

 (27)
Оставляя комментарий, пожалуйста, помните о том, что содержание и тон Вашего сообщения могут задеть чувства реальных людей, непосредственно или косвенно имеющих отношение к данной новости. Проявляйте также уважение и толерантность к своим собеседникам даже в том случае, если Вы не разделяете их мнение. Ваше поведение в условиях свободы высказываний и анонимности, предоставляемых интернетом, меняет не только виртуальный, но и реальный мир.
Осталось 10000 символов
Комментарий:
Отобразить: лучшие последние первые
комментариев на странице 
Litr_konyaka
Litr_konyaka  На Касперском, Панде и Вебе читал о китайских программистах, это раз. Там же написано, что вриусу насрать на пароли юзеров. @#$%& злоумышленныику 849967*10 паролей от неизвестно чего? Речь шла о создании бот-сети не продажу - это два.
21.01.2009, 17:09  Нравится (0)
crazy_neadles
crazy_neadles  Аутпост секьюрити сьют про 2009 не пропускает Kido...)

12.01.2009 17:44 Как бороться с сетевым червем Net-Worm.Win32.Kido
http:// support . kaspersky . ru/faq/?qid=208636215
21.01.2009, 14:12  Нравится (0)
andryka
andryka  Вот, что о нем пишут на DrWeb
http://news.drweb@#$%&/show/?i=204 &c=9&p=0
21.01.2009, 12:47  Нравится (0)
andryka
andryka  @#$%& = . с о m
21.01.2009, 12:49
tverdy
tverdy  Статья в разделе "Наука и здоровье".
О здоровье или науке?
20.01.2009, 23:59  Нравится (0)
Скорпионище
Скорпионище  Кто-нибудь поймал его? Плз сбросьте на мыло okpirson@meta.ua, нада на работе испытать сеть
20.01.2009, 23:27  Нравится (0)
SoeL
SoeL  Ты не уточнил, на чьей работе хочешь сеть испытать :)) На своей, или конкрентов? :)
21.01.2009, 00:00
crazy_needles
crazy_needles  Скорпионыч, прийдет шаман зохавает твой хвост )))
21.01.2009, 11:50
Lineart
Lineart  Я в шоке. Людям предлогают классное и бесплатное, а оно покупает мастдай и потом еще и с вирусами мучится...
20.01.2009, 22:53  Нравится (0)
DiSiGi
DiSiGi  Ты про Unix? Ну... Понеслась?
Приведу 1 пример. В полиграфии комп с Unix-подобной системой - металлолом - нет полиграфических программ. а если есть слабые паростки, то.. все равно что молотком часы ремонтировать, Начиная с обыденных (Photoshop, Indesign) -ещё можно найти извращенную замену. А специализированных систем спуска полос, и т.д вообще нет.
И это далеко не одна область....
21.01.2009, 02:15
Lineart
Lineart  В полиграфии первое место за Макинтошами, а это как раз и есть Юникс система (хоть и не бесплатна, но это уже другой вопрос)
21.01.2009, 16:57
Spectator1288
Spectator1288  Анекдот такой есть: на диком Западе в салун влетает крутой мужик, палит в воздух из пистолетов, выскакивает назад, садится на коня и галопом уезжает.
Новичок в недоумении, обращается к соседу по столику:
- А кто это такой ?
- Это Неуловимый Джо.
- Его что, никто не может поймать ?
- А нафиг кому надо его ловить !
Вот так и Юникса: нет коммерческого интереса писать под них вирусы, т.к. под Виндой компов во много раз больше. Вот когда Убунта по распространенности сравнится с Виндой, вот тогда и сравнивай!
21.01.2009, 10:01
Lineart
Lineart  Скажем так, у Юниксов нет такого понятия как "Регистр", а это уже -90% эффективности вирусов
21.01.2009, 17:00
ДэвидБлейн
ДэвидБлейн  там нет больших букв? А каким боком большие буквы к вирусам? Может быть "реестр", грамотей?
13.02.2009, 18:02
Lineart
Lineart  Коммерческий интерес писать вирусы под Юникс - побольше будет, чем под мастдай. Это наши канторки дальше "Вин2003 сервер" не ходят, а в мире рулят совсем другие системы (знаю не по наслышке. это часть моей работы)
21.01.2009, 17:13
viktr
viktr  И сколько раз говорили - не работайте под администратором, создайте аккаунт с ограниченными правами.
20.01.2009, 18:37  Нравится (0)
Буй
Буй  И епитесь, епитесь, епитесь с этим аккаунтом =)
20.01.2009, 20:13
Bearcub
Bearcub  при том что вирусу глубоко по барабану под каким вы акком. Лезет падлюка как потерпевший
20.01.2009, 22:05
crazy_needles
crazy_needles  Ипаца нада админу, настраивая локальные политеки, чтобы юзер мог дефрагментировать диск )))
21.01.2009, 11:40
Alex_kh
Alex_kh  Я бы добавил: не пользуйтесь IE, и поставте фаервол.
21.01.2009, 09:23
Dr.Livsey
Dr.Livsey  "Творение украинских программистов"....
Товарищи украинские программисты! А фигли бы вам не сделать червя тропным только к англоязычным версиям Винды? Проявите патриотизм! Дайте шанс пиндосам выучить русский!
20.01.2009, 18:21  Нравится (0)
Shurca
Shurca  +1000
Только че ж русский? Пусть украинский учат. Даеш украинскую культурную экспансию по всему миру!!!)))
20.01.2009, 18:26
Dr.Livsey
Dr.Livsey  Украинская версия непопулярна в массах. Пусть русский учат, а ШОкать мы их позже научим.
ЗЫ. Украинский в исполнении пиндосов Зварыча и Кати Ющенко - издевательство над мовой. Нехай паплюжать росiйську.
20.01.2009, 18:35
Shurca
Shurca  +1000
Только че ж русский? Пусть украинский учат.
Даеш украинскую культурную экспансию по всему миру!!!)))
20.01.2009, 18:26
Морской_лекарь
Морской_лекарь  + МИЛЬЁН )))
20.01.2009, 18:33
евгенийК
евгенийК  go, go, go! вендокапец близиццо
20.01.2009, 18:10  Нравится (0)
PadonakSem
PadonakSem  +111,111110
20.01.2009, 21:51
 
 

Подпишитесь на Корреспондент.net

Обзор сети