Poslao: 09 Apr 2009 15:59
|
offline
- DEMIAN
- Legendarni građanin
- Pridružio: 25 Mar 2005
- Poruke: 3706
- Gde živiš: The darkest place on earth..
|
Prema navodima kompanije Trend Micro, Conficker worm je ponovo aktivan. Update vrši P2P komunikacijom između inficiranih računara i pri tome aktivira novi svoj maliciozni payload.
Analiza koda kog Conficker ostavlja na zaraženom računaru pokazuje sumnje da se radi o nekoj vrsti programa koji loguje unose korisnika sa tastature ili se koristi za neku drugu vrstu krađe podataka.
Sam softver je izgleda *sys komponenta (drajver), a skriven je rootkit tehnikom s' ciljem da se oteža ili izbegne njegova detekcija na kompromitovanom sistemu. Istraživači navode da sam kod poseduje veoma jaku enkripciju, te im je analiza istog iz tog razloga dosta otežana.
Sudeći po pisanju TrendLabs Malware bloga, Conficker je pokušavao da uspostavi konekciju sa sajtovima MySpace.com, MSN.com, eBay.com, CNN.com i AOL.com kao način da testira da li inficirani računar poseduje Internet konekciju. Posle toga briše sve svoje tragove na host mašini. Isprogramiran je da se ugasi 3. Maja.
Ceo info/news može da isprati preko linka ispod..
http://blogs.zdnet.com/BTL/?p=16082&tag=nl.e589
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
Poslao: 09 Apr 2009 16:18
|
offline
- LaserJat
- Super građanin
- Pridružio: 26 Jul 2004
- Poruke: 1472
- Gde živiš: Vojvodina,Zrenjanin
|
Zasto je isprogramiran da se ugasi 3 maja?
Zasto bi se gasio, zar nije cilj da se siri sto vise moze, ne razumem bas.
|
|
|
|
|
Poslao: 09 Apr 2009 18:30
|
offline
- zeljko f
- Legendarni građanin
- Pridružio: 20 Jul 2008
- Poruke: 4682
|
A koji su neki generalni simptomi na racunaru koji je zarazaen sa Conficker-om.
Dopuna: 09 Apr 2009 17:26
Uplasise me ovi,evo ovde neko uputstvo kako da se proveri da li je racunar zarazen sa ovim crvom.Evo neka neko pogleda, da li je ovo merodavno.Meni ovu stranicu za proveru nije htelo da ucita.
http://saveti.kombib.rs/kako-da-dijagnostikujete-infekciju-racunara.html
Dopuna: 09 Apr 2009 18:30
Izgleda je problem do servera sto se tice ove provere.
|
|
|
|
Poslao: 09 Apr 2009 19:13
|
offline
- DEMIAN
- Legendarni građanin
- Pridružio: 25 Mar 2005
- Poruke: 3706
- Gde živiš: The darkest place on earth..
|
Citat:Here is a list of some Conficker symptoms:
•If you are unable to run Windows Update
•If you are being locked out of a directory
•If you are being denied access to your admin account or password
•If you cannot get into security websites and services, or update your installed anti-virus and anti-malware software
•If you notice a high rate of internet bandwidth being used on your computer while the computer is supposedly idle
Ako si redovno vršio Windows Update, imaš instaliran (i ažuriran) AV, koristiš FW, disejblovao si autorun/autoplay na sistemu - onda ne vidim mesta nekoj panici. Propust koji korisiti Conficker je otkriven oktobra 2008. Fix je kroz Automatic Update prosleđen korisnicima nedugo zatim.
Što se testa tiče dovoljno je da probaš da posetiš microsoft.com ili sajt nekog od AV vendora.
|
|
|
|
|
Poslao: 09 Apr 2009 22:02
|
offline
- zeljko f
- Legendarni građanin
- Pridružio: 20 Jul 2008
- Poruke: 4682
|
Sve je kod mene redovno azurirano,i poprilicno cisto,nego me uplasi malo kad nisam mogao da otvorim ovaj sajt.Ali se ispostavilo da je do nih.U svakom slucaju hvala na objasnjenju.
|
|
|
|
|
Poslao: 11 Apr 2009 03:24
|
offline
- ][v][ A T R I X™
- Legendarni građanin
- Pridružio: 28 Apr 2005
- Poruke: 3686
- Gde živiš: The Circle
|
Zato ko koristi OpenDNS je zasticen od ove napasti... tacnije cela mreza racunara
Conficker status: OpenDNS has detected no suspicious queries related to the Conficker virus from your network. What's Conficker?
|
|
|
|