PDA

Просмотр полной версии : Conficker россиянам не грозит


jerrri
14.04.2009, 18:14
Conficker россиянам не грозит

http://www.newsland.ru/public/upload/news/big_357138_security_internet_russia_viruses.jpg

Conficker оказался вымогателем и спамером. Новая версия червя загружает на компьютер два вредоносных файла. Первый – это поддельный антивирус, который требует от пользователя 50 долларов за очистку компьютера от вредоносного программного обеспечения. Фальшивый антивирус, SpywareProtect 2009, загружается с серверов, находящихся на Украине. Попав на компьютер, он периодически выводит на экран сообщение о якобы обнаруженных в системе вирусах. Такие данные приводит "Лаборатория Касперского". При этом предупреждает, что фальшивый антивирус, естественно, ничего не лечит.

Второй файл, который также загружает на зараженные компьютеры Conficker, – это червь известный как Waledac. Его основное назначение – кража персональных данных и рассылка спама. В первые сутки, согласно наблюдениям специалистов "Лаборатории Касперского", всего один зараженный таким червем компьютер разослал больше 80 тысяч спам-писем. Если учесть, что по всему миру количество инфицированных компьютеров варьируется от 9 до 15 миллионов, то путем нехитрых математических вычислений можно подсчитать, что ботнет, созданный червем, способен рассылать до триллиона спам-сообщений в сутки.

Впервые атака червя Conficker была зафиксирована в октябре 2008 года. К началу 2009-го количество зараженных компьютеров приблизилось к 15 миллионам. Ботнет, образованный этими компьютерами, считается самым крупным за всю историю Интернета. И долгое время он был неактивным. Три месяца всемирная паутина жила слухами о том, что 1 апреля - день активации ботнета. Тогда сетевого апокалипсиса не случилось. И тогда же киберспециалисты предположили, что создатели червя ищут клиента, что сдать в аренду крупнейший ботнет.

"Этот гигантский ботнет был продан. Авторы червя заразили миллионы машин по всему миру и сейчас пытаются заработать именно путем продажи этого ботнета другим группам киберпреступников. Наверное, подтверждением этой теории может быть тот факт, что на компьютерах, зараженных червем Kido, появился новый червь, который занимается сбором конфиденциальной информации. И кроме этого рассылает спам, фармацевтический спам. Причем в каких-то гигантских количествах. Несколько десятков тысяч писем уходит в сутки с одного зараженного компьютера", - пояснил Александр Гостев, руководитель центра глобальных исследований и рабработки "Лаборатории Касперского".

Остановить распространение червя пытались разными путями. Основной, по которому пошли 116 стран мира, – это блокирование регистрации доменных имен, к которым ботнет обращался, чтобы получить инструкции от своих владельцев. И пока крупнейшие IT-компании мира расходовали свои ресурсы на блокировку, киберпреступники перепрофилировали червя. Теперь ему не нужно связываться с сервером, чтобы получить команду к действию, достаточно активировать один из зараженных компьютеров, который потом напрямую связывается со своими соседями по ботнету. Кстати, процент российских компьютеров, инфицированных червем, по данным компании ESET, очень высок. В марте доля семейства Conficker в общем объеме вредоносного трафика в Рунете составляла чуть больше 22 процентов - это как раз управляющий трафик от одной зараженной машины к другой. Но, как уверяют специалисты "Лаборатории Касперского", россиянам пока нечего бояться. Похоже, что наша страна на этот раз не попала в список целевой аудитории спамеров.

"Вот этот спам-бот, спам-червь, который посылает спам, обладает интересной особенностью. Он не шлет спам на адреса российских пользователей. Он вообще не посылает этот спам русскоязычным получателям. Он нацелен на рассылку спама исключительно пользователям Западной Европы и США. Поэтому для российской части Интернета никакого всплеска спама мы, к счастью, не замечаем. Для России все, к счастью, с точки зрения спама все остается на прежнем уровне", - уверен Александр Гостев.


ИСТОЧНИК (http://www.vesti.ru/doc.html?id=274687)
13 апреля 2009 г. 19:07

W-Get
14.04.2009, 18:54
это хорошо =)

root_sashok
14.04.2009, 18:56
было, боян + >3-я новсть в день, <=3 по правилу!

ТС, ты хочешь накрутить репы? не выйдет

X-RayBlade
14.04.2009, 19:09
Зверь на зверя не нападает)

MMouXe
14.04.2009, 19:30
Ололо, мыши плакали, кололись, но продолжали грызть кактус

PandoraBox
14.04.2009, 20:01
и обязательно найдется блондинка которая захочет потестить троя :B

meisterr
14.04.2009, 20:11
15млн компов, нехилый ботнет

MCSnake
14.04.2009, 20:37
мда, одно что панику устроили на весь рунет:D а оказалось та .... тфу:D

Flipp777
14.04.2009, 20:54
странно кому нужно слать спам про таблетки?)))

jekwww
14.04.2009, 21:03
Этот баян меня уже задолбал! КИдо безвредный антивирус. Мой компьютер не смог заразить. Антивирус его видит. ЧТо еще надо? 15млн не много, вы узнайте сколько на компах вирусов под названием Виндоус ХР, там за миллиард перевалит.

sk4noo
14.04.2009, 21:39
Этот баян меня уже задолбал! КИдо безвредный антивирус. Мой компьютер не смог заразить. Антивирус его видит. ЧТо еще надо? 15млн не много, вы узнайте сколько на компах вирусов под названием Виндоус ХР, там за миллиард перевалит.
Точно антивирус палит его ;)

genyek
14.04.2009, 23:03
И Хр антивирус тоже палит...xD

.W
14.04.2009, 23:59
Мне на гмыло посыпался спам в последнюю неделю именно фармацевтика...
достало..

zeppe1in
15.04.2009, 01:48
касперский.. касперский.. как уверяют специалисты "Лаборатории Касперского"..

в прошлых новостях этот касперский говорил что ботнетом не воспользуюца потому что это палево. а они взяли и воспользовались и не спросили касперсково и его специалистов айяяй.
во всех новостях об этом вирусе тупая реклама тупого каспера.

ozs
15.04.2009, 02:09
сколько можно пиарить это вирь...
По мойму про него можно уже фильм снимать...
Тем более всё более опытные юзеры себя обезапасили от проникновения этого вредителя...
А те кто не пропатчили винду, что же пусть учатся на своих ошибках...
p.s. Давно уже не поднималась шумиха в рунете по поводу какой нибудь малвари...