Znanost in tehnologija

Virus Conficker čaka na navodila avtorja

Ljubljana, 01. 04. 2009 16.49 |

PREDVIDEN ČAS BRANJA: 3 min

Virus Conficker je zelo napreden virus, ki je okužil že okoli devet milijonov računalnikov. Strokovnjaki še ne vedo, kaj je njegov namen, saj čaka na navodila avtorja, ki mu jih da preko katerekoli spletne strani.

Črv Conficker se je prvič pojavil 20. novembra 2008, širi pa se preko USB ključkov in preko lokalnih omrežij v podjetjih in pri tem preizkuša različna prijavna gesla. Črv na okuženih računalnikih večkrat dnevno poskuša sneti in izvesti ukaze z različnih spletnih naslovov – kar poenostavljeno pomeni, da čaka na ukaz, ki bi mu ga avtor lahko sporočil preko spletnih strani. Najnovejša verzija tega črva vsebuje tudi funkcijo za medsebojno komunikacijo okuženih računalnikov (peer-to-peer), kar zmanjša pomembnost neposrednega dostopa do spletnih strani z navodili.

Spletni naslovi, ki jih virus preverja, se generirajo po algoritmu, ki uporablja trenutni čas in uro. Črv pri tem uro in datum preverja tako, da se poveže na znane spletne strani (BBC, Disney, Yahoo …) in uporabi njihov čas, zato spreminjanje ure in datuma na računalniku ne pomaga. Črv tudi preverja, ali so navodila, ki bi mu jih avtor lahko poslal, podpisana s pravilnim digitalnim podpisom, kar onemogoča, da bi kdo drug (razen avtorja) na spletnih straneh objavil nove ukaze.

Conficker je danes mutiral

Prejšnje verzije virusa so vsak dan preizkusile 250 različnih spletnih naslovov, najnovejša verzija pa bo od današnjega dne naprej vsakih 90 minut poizkušala sneti nove ukaze med 500 naključnimi internetnimi naslovi.

Okuženih je devet milijonov računalnikov

Po oceni podjetja F-Secure naj bi bilo okuženih najmanj devet milijonov računalnikov po vsem svetu. Največ okuženih je na Kitajskem, v Rusiji in Braziliji (41 odstotkov).

Programerji še ne vedo, kakšen je namen virusa

Kot je povedal Dalibor Cerar iz podjetja Amis, ki zastopa F-Secure v Sloveniji, strokovnjaki še ne vedo, kaj naj bi virus počel. Lahko pa uniči trdi disk, kopira podatke, pošilja reklamna sporočila ipd. Za zdaj virus še čaka, da bo dobil kakšna navodila avtorja, je pojasnil Cerar. Kot je še povedal, je to po dolgem času zelo zahteven virus. Avtorji so ga verjetno izdelovali dolgo in premišljeno, komuniciranje virusa pa je zelo napredno.

Microsoft ponudil za informacije o avtorju 250.000 dolarjev

Za informacijo o avtorju črva, ki bi pripeljala do obsodbe na sodišču, je Microsoft razpisal nagrado 250.000 ameriških dolarjev. S pomočjo tovrstne nagrade so leta 2004 v Nemčiji prijeli in kasneje tudi obsodili avtorja črva Sasser.

Za zaščito pred virusom morajo biti na računalniku nameščeni Microsoftovi varnostni popravki, predvsem je pomemben popravek z oznako MS08-067, ki ga je Microsoft objavil oktobra 2008, na računalnikih mora biti nameščen protivirusni program z najnovejšimi bazami, na USB ključih morata biti izklopljeni funkciji AUTORUN in AUTOPLAY, prijavna gesla uporabnikov morajo biti kvalitetna, še posebej pa je pomembno, da imajo kvalitetna gesla administratorji, pravijo v finskem podjetju F-Secure.

Brezplačno orodje za odstranjevanje

Podjetje F-Secure je pripravilo brezplačno orodje za odstranjevanje vseh doslej znanih verzij črva Conficker. Orodje je dostopno na tem spletnem naslovu.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • praznicna
  • razvlazilec
  • kosilnica
  • orodje bosch
  • vrtna hisa
  • agregat
  • vegira
  • kovinski regal
  • ceplinik
  • radiator
  • lestev
  • cistilec
  • plastici regal
  • delovna miza
  • kovinska omara
  • kovcek

KOMENTARJI (24)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

a91p
06. 04. 2009 17.43
bo treba met windows 98 da ne bomo mel virusov. hh
rostfrei1
06. 04. 2009 09.53
Autorun in autoplay se ne izklaplja na USB klučih ampak na operacijskem sistemu...ojoj...
StereoLOL
05. 04. 2009 05.35
jaz sem ga ustvaril virus pa čaka, da uniči vse PCje v medijskih hišah:)
KATEGORIJA
05. 04. 2009 01.35
doslej znanih verzij črva Conficker. Orodje je dostopno na tem spletnem naslovu. različic!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
DarthRevan
05. 04. 2009 00.44
assassin, če bi monopol na operacijskih sisitemih držal Linux, bi se seveda spravljali na Linux - tako se pa ne splača; kdo bo pa pisal virus ki lahko okuži le par odstotkov računalnikov. To je kot da bi zasnoval avto ki se lahko vozi samo po 5% cest :)
assassin
04. 04. 2009 09.52
Dejstvo je da Macu / Linuxu niti noben noče škodit tako kot winsom...
christinchy
04. 04. 2009 09.41
assassin, hvala. potem me ne rabi skrbet. :) sem mac os user. :)
assassin
04. 04. 2009 09.36
zaka ste mi zbrisali post? vseboval je actually koristne podatke...
assassin
04. 04. 2009 09.33
christinchy, tuki maš seznam sistemov ki jih črv lahk okuži: - Windows 2000 - Windows XP - Windows Vista - Windows Server 2003 - Windows Server 2008 - Windows 7 Beta - Windows Server 2008 R2 A se mi sam zdi al se beseda Windows pojavi v vseh navedenih? hm...
Rok Pirc 1
04. 04. 2009 09.24
@brakus81: hehehe...prava Viola! ;D ..30 let star, pa taki komentar..ehehe!!
christinchy
04. 04. 2009 08.39
eno mogoce ne tako butasto vprasanje: nikjer ni omenjeno, ali ta crv lahko okuzi samo microsoft OS (to me ne bi motlo) ali tudi druge, torej linux ali mac os? ve kdo?
assassin
03. 04. 2009 20.52
No nevem, sam očitno 24ur spet tuki toplo vodo odkriva, ker novico so napisali tk kot da se širi sam prek USB-jov in v tem primeru more storilec bit fizično pred tvojim kompom pa vstavit USB kluček... drugač pa dvomim da ma kakšno moč na Linuxu...
Nejc Ozmec
03. 04. 2009 17.21
jas vem gdo je avtor _______moja babica
kg1
02. 04. 2009 18.23
ja kje je ta črv...js ga rabm za ribičijo...grem na ščuke...heheheheeh
cc206
01. 04. 2009 19.49
cc206
01. 04. 2009 19.44
Mah to je črviček... Morate vedet, da nas ma večina na PC-jih že dolgo en worm/trojan/mscript OS, ki se mu reče Windows. :) Je pa tako: zmeraj je veliko večji procent okuženih uporabnikov, ki ne vedo "kaj klikajo" ali pa tistih, ki vsakodnevno razkirajo na netu, z "dolpoteg" programi, igrami... :)
karmy24
01. 04. 2009 19.21
god you are so incompetent.... source from BBC: " The chaos predicted by some as the Conficker worm updates itself have so far failed to materialise. Conficker is believed to have infected up to 15 million computers to date. Those monitoring the progress of the worm as 1 April dawned around the globe said there was no evidence it was doing anything other than modifying itself to be harder to exterminate. " "We are going to be on high alert for a long time. Come 2 April we will still be watching while most people will have moved their focus elsewhere," said Vincent Weafer, vice president of security response at anti-virus firm Symantec. He added: "We believe the software is geared towards making money. The characteristic of this type of worm is to keep it slow and low, keep it under the radar to slowly maximise profits over the long term."
ziggy89
01. 04. 2009 19.18
gojkec ampak tukaj je potem spet problem, da obstaja p2p komunikacija...res da počasnejša, ampak v končni fazi bi spet dosegla cilj
roxboy
01. 04. 2009 19.06
Pomojem bi se dal problem rešit sicer v tajnosti da avtor ne bi spremenil virusa da bi na vseh od zgoraj naštetih straneh BBC .. spremenili oz bi pomešali ure
ziggy89
01. 04. 2009 18.55
proofreader, glede na to, da je to IT sekcija je ta članek med bolj pomembnimi. Če tebi ni jasno kakšen je problem tega črva in kakšne posledice ima lahko za večja omrežja potem ti pa res nihče ne more pomagati.