neprihlásený Streda, 24. apríla 2024, dnes má meniny Juraj
Červ Conficker už na 5.77% počítačov s Windows

DSL.sk, 22.1.2009


Červ Conficker, známy tiež pod názvom Downadup, dosahuje mimoriadne vysokú penetráciu a podľa zistení bezpečnostnej spoločnosti Panda Security infikoval už 5.77% počítačov s operačným systémom Windows.

Tvrdenie spoločnosti vychádza zo štatistík detekcie červa pomocou softvéru spoločnosti na približne dvoch miliónoch PC, z ktorých bolo červom infikovaných až približne 115 tisíc.

Infikované počítače boli detekované celkom v 83 krajinách, najviac je červ podľa spoločnosti rozšírený v Španielsku, USA, Mexiku, Brazílii a na Taiwane.

"Takéto rozšírenie sme nevideli od epidémií Kurnikovova a Blaster," tvrdí spoločnosť.

Červ Downadup zneužíva extrémne kritickú chybu vo Windows službe Server zabezpečujúcej sieťové zdieľanie súborov a tlačiarní. Chyba umožňuje na Windows XP, Windows 2000 a Windows Server 2003 útočníkovi iba s prístupom na TCP porty 139 alebo 445 spustiť na napádanom PC ľubovoľný zvolený kód s právami systému a získať tak kompletnú kontrolu nad systémom. Podmienkou je samozrejme, aby bola chyba neopravená a prístup nebol blokovaný lokálnym firewallom.

Chyba bola opravená mimoriadnou aktualizáciou v októbri, prvá verzia Confickera sa začala šíriť na prelome novembra a decembra. Agresívne sa začala šíriť ale až ďalšia verzia červa minulý týždeň, kedy spoločnosť F-Secure odhadla počet infikovaných počítačov na 8.98 milióna.

Červ sa efektívne šíri najmä vo väčších lokálnych sieťach vo firmách a iných organizáciách, kde po infikovaní jedného z PC napáda pomocou zraniteľnosti ďalšie počítače v lokálnej sieti. Na počítače jednotlivých domácich užívateľov sa totiž vo väčšine prípadov červ pre štandardné nastavenia nedostane.

Nová generácia červa ale pridala oproti prvej ďalšie dve metódy šírenia. Okrem kopírovania na prístupné PC s Windows so zatiaľ neopravenou zraniteľnosťou v službe Server sa pokúša dostať do PC aj uhádnutím slabých hesiel zdieľaných adresárov a kopíruje sa tiež na USB kľúče a ďalšie prenosné médiá.

Červ umožňuje tvorcom z napadnutých PC vytvárať centrálne riadený botnet, keď infikované počítače pravidelne kontaktujú dynamicky generované domény na Internete.

Užívateľom, ktorí nemajú aktívne automatické aktualizácie a nemajú inštalovanú aktualizáciu MS08-067 opravujúcu zneužívanú chybu, je odporúčané túto aktualizáciu okamžite inštalovať. Sťahovať aktualizáciu pre jednotlivé verzie Windows je možné tu. Pre preverenie infikovania PC a prípadné odinštalovanie červa je možné použiť v utorok vydanú januárovú verziu nástroja Maliciou Software Removal Tool od Microsoftu, ktorú je možné sťahovať tu.


      Zdieľaj na Twitteri



Najnovšie články:

Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia
Skylink zvažuje sprístupnenie Live TV pre Linux s nižším rozlíšením


Diskusia:
                               
 

som spokojny pouzivatel systemu Windows, nepouzivam aktualizacie, firewall, antivirus ani podobne programy a aj tak nedostavam virusy :D
toto tu uz neraz padlo v diskusiach, som zvedavy kolki si to myslia aj teraz :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Veľa bežných užívateľov si myslí, že vírus je to, keď mu vyskočí červené okienko s varovaním. Pokiaľ nie, tak vírus nemá. Bohužial si nerobím srandu, poznám takých ľudí dosť. Niektorí z nich dokonca pracujú v IT oblasti...
Odpovedať Známka: 6.8 Hodnotiť:
 

a co robia,nosia pocitace po schodoch?
Odpovedať Známka: 8.4 Hodnotiť:
 

programujú :(
Odpovedať Známka: 0.0 Hodnotiť:
 

Programuju? Makra do Excelu? Moze byt :}
Odpovedať Známka: 5.6 Hodnotiť:
 

Tak to by som asi nepísal, nie?
Odpovedať Známka: -4.5 Hodnotiť:
 

programuju ? - no stavim sa, ze assamber im ale vobez nic nehovori :-)))
Odpovedať Známka: -2.5 Hodnotiť:
 

assembler - no to asi ani vacsine programatorom z MS nic nehovori - inak by az take chybne aplikacie nemohli robit
Odpovedať Známka: 6.7 Hodnotiť:
 

Chcel si povedať assembler? xDDDD
Odpovedať Známka: 3.3 Hodnotiť:
 

Vacsina IT profikov je zamestnana v oblasti skolstva. Tiez su to "ajtaci", ale obmedzeni na to, co sa naucili v skole ...
Odpovedať Známka: -2.0 Hodnotiť:
 

Pred kratkym casom vystrajal na oknach virus, ktory po niekolkych minutach restartoval PC. Nie kazda viroza musi vypisat dialog, resp. nie kazda ta spravi clenom stastnej skupiny botnetu.
Odpovedať Známka: 8.2 Hodnotiť:
 

Toto si musim zapamatat: "Stastna skupina botnetu." Je to fakt dobre.
Odpovedať Známka: 10.0 Hodnotiť:
 

pouzivas windows 3.11?
Odpovedať Známka: 8.2 Hodnotiť:
 

tak na tento system urcite nic nechytis :D
Odpovedať Hodnotiť:
 

jop, v dnesnej dobe su uz virusy uplne skryte a pracuju na pozadi, loguju stlacene klavesy a podobne...
mna by ale zaujimalo, co za programatora dokaze zbuchat taky virus, kde nabral take skusenosti a ako sa mu vobec podarilo zistit tu chybu WIN a vyuzit ju na sirenie virusu....
Odpovedať Známka: 6.7 Hodnotiť:
 

Chyby sú verejne známe a zverejnené. Stačí vedieť kde alebo ako hľadať. Zero day zraniteľnosti sú o čosi zaujímavejšie, ale v prípade neaktualizovaného softvéru to je jedno. A windowsy sú krásnych príkladom systémov, ktoré nemajú aktualizácie. Za 1. aktializácie sa vydávajú raz za mesiac, za 2. nehorázne vysoké percento ľudí windows neaktualizuje, buď kvôli tomu, že nemajú licenciu alebo "proste len tak".
Pokiaľ sa pýtaš na skúsenosti, tak je jasné, že tí ľudia nezbierajú uhorky na poli. A zas tak ťažké to nie je.
Odpovedať Známka: 3.3 Hodnotiť:
 

To či má človek licenciu, alebo nie nemá na bezpečnostné aktualizovanie vplyv. Bohužiaľ veľa ľudí vypína aktualizácie práve kvôli tomu "aby ich neodhalili", čo je samozrejme hlúposť. A doplácame na to všetci (spam, atď...)
Odpovedať Známka: -2.0 Hodnotiť:
 

Pokiaľ viem, tak genuine zabráni aktualizáciám. Čiže aktualizácie musíš vypnúť, aby si neschytal genuine, alebo aktualizovať genuine a tiež neaktualizovať.
Odpovedať Známka: 5.0 Hodnotiť:
 

Ta nemas legalny win?
To sa mi snad len zda....
Odpovedať Známka: 5.0 Hodnotiť:
 

Ja nemám žiadny win :) ja mám lin. Hovorím tu o užívateľoch, ktorí majú nelegálny win.
Odpovedať Známka: 6.0 Hodnotiť:
 

ja som mal cierny win a mal som zapnute aktualizacie... a ked chcelo stiahnut genuine tak som mu to zakazal... nemal som s tym problem.... teraz je uz vec ina... win legalny... nemam sa coho bat :DDDDDD
Odpovedať Hodnotiť:
 

teraz by som sa bal este viac =D
Odpovedať Hodnotiť:
 

no to sa teda mylis
Odpovedať Hodnotiť:
 

A ako to teda je? Ja neviem, nemám to ako odskúšať.
Odpovedať Hodnotiť:
 

Napriek tomu ze mam legalny win aktualizacie nedavam. Casto je to enormne mnozstvo dat a okrem toho mi to vzy do sr.lo komp. Naposledy ked som updatoval notebooku tak prisiel o kompletnu spravu napajania. O dva dni som si precital ze microshit sa ospravedlnuje. V robote mam legalny win a aktualizacie sa mi od maja 2008 sice stahuju ale pri instalacii to stuhne. A do tretice, profak na prednaske nestihol odlozit aktualizaciu a po restarte sa na projektore zjavil napis "Missing operating system". To bolo smiechu ...
Odpovedať Hodnotiť:
 

A co je na tom take divne? 80% aktualizacii opravuje chybu v sluzbach, ktore staci vypnut, lebo sa zvetsa nepouzivaju ako spominany Server a zvysnych 19% sa da opravit nastavenim. Firewall je zbytocny pokial v PC nie je ziadny soft/sluzba, ktory ma open/listening port. AV je blbost sama osebe, kedze vyuziva blacklist. 95% infekcii vyzaduje suhlas uzivatela, resp admin ucet, co je v podstate to iste. Este nieco? ;)
Odpovedať Známka: 5.0 Hodnotiť:
 

A co to 1% zvane kriticke chybi? Radsej nainstalujem firewall ako nepouzivat zaidne aplikacie co maju openport. Co tich ostatnych 5%? A si si isty ze nedostanes virus ktori v tom black liste je?
Odpovedať Hodnotiť:
 

Antivirusy pouzivaju blacklist a heuristiku, ak mas antivirus iba s blacklistom tak ti moc nepomoze, to je pravda.
Odpovedať Hodnotiť:
 

Mozno by ste si mali dat antivirus, mozno [aj] firewall, ale radsej vypnut komp a slovnik so slabikarom do ruky, lebo co vy tu dokazete vyplodit....

Este "chybi" by sa dalo no, ale "zvetsa" je uz na mna vela...
Odpovedať Hodnotiť:
 

hh aha tak skus vypnut na woknach v mensej sieti sluzbu server. urcite by som netvrdil ze sa nepouziva :)
Odpovedať Hodnotiť:
 

to je taky problem si dat antivirusovy program?
Odpovedať Známka: 0.0 Hodnotiť:
 

A načo ti je antivírusový program? Antivíry majú tak slabú úspešnosť, že už nehrajú takú dôležitú úlohu ako kedysi.
Odpovedať Známka: 2.5 Hodnotiť:
 

mwav mbam a ine rychlovkove scanery eset online scanner hjt log pripadne avast ako realtime ochrana. mas aj combofix vela je tych programov len treba ist za odbornikom zase to tak neni ze ked nie je ze antivirusovy program nikdy nebol zbytocny
Odpovedať Známka: -2.0 Hodnotiť:
 

Ale nie je to čo kedysi. Teraz sa dokáže malware omnoho lepšie schovať. Dokáže svoju podobu meniť omnoho častejšie ako kedysi.
Okrem toho, pokiaľ má niekto deravý operačný systém, neviem, neviem, či mu pomôže antivírus.
Odpovedať Hodnotiť:
 

nod32 vie proaktivne zabranit sireniu heurestickou analyzou dobre a niektore vedia docasne zaplatat diery v operacnom systeme kym mrkva vida zaplatu. zalezi od antivirusovej spolocnosti ako vie promptne zareagovat. vidno ze si do toho sluty radsej nic nepis. nevravim ze antivirus je 100% ale vela virusov vie odstranit nejaka ultilitka pomozu logy viac viry.cz
Odpovedať Hodnotiť:
 

Nie 100%, ale okolo 60%. Stačí to? Podľa mňa určite nie.
Odpovedať Hodnotiť:
 

Ukaz mi zdroj toho 60% a co to vlastne znamena, lebo bezvyznamne cislo mozem trepnut aj ja... 80% .. 21.78%...
Odpovedať Hodnotiť:
 

http://www.dsl.sk/article.php?article=6699
http://www.dsl.sk/article.php?article=6463

Tých 60 samozrejme nie je presne, ale približne. Presne ti to nezmeria nikto.
Odpovedať Hodnotiť:
 

Hm .. tak jest!
Odpovedať Hodnotiť:
 

Môžem sa ja vybodnúť na odstránenie vírusu. Keď už vírus mám, tak rovno môžem zavrieť krám. Keby sa dostal niekto k mojím dátam, môžem začínať všetko odznova.
Odpovedať Hodnotiť:
 

Logy neodhalia rootkity a iste druhy malware. Heuristika sice pomoze, ale ani zdaleka nestaci na dnesnu dobu. Su ovela lepsie alternativy, AV je vhodny ako ondemand scanner, ale pre realtime sa oplati vyuzivat obmedzeny ucet, HIPS, sandbox, whitelisting a pod.
Odpovedať Hodnotiť:
 

Ked uz spominas viry.cz, tak tam su amateri, pretoze nepomahaju riesit problem, ale len jeho nasledky. Clovek si musi vediet pomoct sam (nainstalovat AV, AS, preskenovat system a pod) a az ked ani to nepomoze, tak potom riesit logy, inak by boli fora ako viry zahltene, ale to je ich cielom, kedze vdacnost je tam ocenena peniazmi a ludia sa tam budu vracat, kedze problemi budu mat stale.
Odpovedať Hodnotiť:
 

Ja mám riešenie, ale zas by tu vznikol flame :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Dovolim si nesuhlasit. Bez antiviroveho programu by bol v kratkom case zasr*ty kazdy 2. komp. Neviem, kde si ziskal informaciu, ze antiviry stracaju ucinnost. To je blud.
Odpovedať Známka: -10.0 Hodnotiť:
 

Antivírus je len doplnok. Ak to niekto používa ako jediný ochranný prvok, jeho počítač je tak bezpečný, ako prerušovaný sex. Ochráni ťa pred AIDS?
Odpovedať Hodnotiť:
 

Prerušovaný sex, to je super výraz. Ide o to, či je v nejakom otvore ktorý je ciltivý na prenos vírusu...
Odpovedať Známka: 6.0 Hodnotiť:
 

Jeden kamarát hovoril, že počítače sú riadne ku..y
Odpovedať Známka: 10.0 Hodnotiť:
 

Ešte som zabudol znova zopakovať info - antivírus môže byť úspešný tak na 60%. To nie je dosť.
Odpovedať Hodnotiť:
 

S kadial beries tie cisla a vies vobec co znamenaju? Tvoja informacna hodnota prispevku je asi ako hnoj co kydaju od svin, smrdi to!
Odpovedať Známka: -10.0 Hodnotiť:
 

Znova iba opakujem:
http://www.dsl.sk/article.php?article=6699
http://www.dsl.sk/article.php?article=6463
Odpovedať Hodnotiť:
 

Ešte jedna vec (sorry, že tak prerušovane), kedysi boli brzdy na autách jediný bezpečnostný prvok. Stačia ti aj teraz iba brzdy?
Odpovedať Známka: 10.0 Hodnotiť:
 

toto bol autoreply pomocou virusu z jeho kompu, ale je spokojny :))
Odpovedať Hodnotiť:
 

Aj by som napísal, že som rád, že nemám windows, ale prd z toho, keď sa od takých idiotov čo neaktualizujú, bude šíriť spam. Takže sa to nakoniec dotkne aj mňa.
Odpovedať Známka: 10.0 Hodnotiť:
 

Zacni teda sirit osvetu :) 95% uzivatelov okien nebude ochotnych ci schopnych migrovat na iny OS, treba ich teda naucit aktualizovat a antivirovo zabecpecovat. Cim viac uvedomelych uzivatelov okien bude, tym menej ta bude zasahovat spam :]
Odpovedať Známka: 4.3 Hodnotiť:
 

No neviem, či sa mi to podarí v miliardovej číne. Neviem, či v číne existuje užívateľ, ktorý má aj licenciu
Odpovedať Známka: 10.0 Hodnotiť:
 

:-)
Odpovedať Známka: 10.0 Hodnotiť:
 

ved kludne staci zacat na slovensku :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak, na slovensku som už začal. Ale z inej strany. Nejaký ten linux som už nainštaloval :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

F-Secure odhadla pocet infikovanych PC podla interneho pocitadla v cervovi, ktore sa zvysi s kazdou uspesnou infekciou. Nikde som ale nenasiel, ci zobrali vo vypocte do uvahy pocet medzicasom dezinfikovanych PC. Mate nejake informacie?
Odpovedať Hodnotiť:
 

Tu informaciu nikdy neziskas :) Nemas z akeho zdroja.
Odpovedať Hodnotiť:
 

Z F-Secure.
Odpovedať Hodnotiť:
 

Prosim Vas ludia, brante sa. Ten SPAM na porte 445 je uz neumerny :D
Odpovedať Hodnotiť:
 

Zdravim. chcem sa spytat, ked mam Vistu, tak mi okrem pripadneho infikovania cez USB nic nehrozi?? Diky za odpoved
Odpovedať Známka: 6.0 Hodnotiť:
 

noooo, stale ta moze zrazit auto
Odpovedať Známka: 10.0 Hodnotiť:
 

Ty si kon! :-))))
Odpovedať Známka: 10.0 Hodnotiť:
 

Hahaha :D :D
Odpovedať Hodnotiť:
 

Mna by zaujimalo co vlastne okrem vytvarania botnetov ten cerv robi. Neodchytava udaje? A ten botnet sa vyuziva na spam, alebo co?
Odpovedať Hodnotiť:
 

Aby nakoniec nebol rozšírenejší ako samotný windows :D
Odpovedať Známka: 10.0 Hodnotiť:
 

zaujimalo, ze ake velke nebezpecenstvo pre mna ten cervik znamena ked mam tie windowsacke vecicky na zdielanie suborov a tlaciarni vypnute...
no ale aj tak pre istotu na nejaky cas prehodim prioritu bootovania na Ubuntu :-P
Odpovedať Hodnotiť:
 

ok prestudujte si vsetci co je to vlastne RPC vo windowse pretoze zdielanie suborov a tlaciarni je iba okrajova vec aby tomu kazdy noob ako ste vy pochopil, a potom co to vlastne botnet je. ved mate internet nebojte sa ho pouzivat a kvalitny firewall ktory vas ochrani pred vsetkymi hrozbami, alebo ste nedotknuti zabezpeceni linuxaci ktori sa vsetci zbadaju ked nejakeho sikovneho virus-writera napadne napisat kvalitny rootkit ktory VAM ten tvoj bezpecny linux uplne rozhulaka...
odporucam vsetkym, pred tym ako prispejete na forum takehoto typu dobre prestudovat problematiku a potom sa byt do prs
Odpovedať Známka: -3.3 Hodnotiť:
 

Citácia z článku:
"Chyba umožňuje na Windows XP, Windows 2000 a Windows Server 2003 útočníkovi iba s prístupom na TCP porty 139 alebo 445 spustiť na napádanom PC ľubovoľný zvolený kód s právami systému a získať tak kompletnú kontrolu nad systémom. "

S právami systému - to znamená, že môže akurát tak zdielať súbory a tlačiarne? Chudák systém potom...
Odpovedať Hodnotiť:
 

Ten je ale husty !
Odpovedať Hodnotiť:
 

lol tak ja sa normalne spytam lebo ma to zaujima, a tento čuráčik tu zacne hned kvíkať ze co to za sracky...
mal by si si ritualne zobrat zivot
Odpovedať Hodnotiť:
 

nastastie mam sluzbu server vypnutu, tak ako aj 90% vsetkych sluzieb vo win xp. Takze mam po starte 12 beziacich procesov,system je rychlejsi, zerie menej ram (usetrim az 50mb z mojich 2gb ram :D ) a hlavne bezpecnejsi. Netreba ani FW ani antivir. Akurat mam HW FW v routri. Raz za mesiac nainstalujem trial NOD, dam hlbkovu analyzu, nic nenajde, tak ho hned mazem.A este jedna vec , treba pouzivat Operu, resp. Firefox. A ani aktualizacie win nie su take dolezite ako to hovori MS, ked mate takto nakonfigurovany windows.A este treba povypinat aj take nebezpecne veci ako remote desktop a pod.
Odpovedať Známka: 2.0 Hodnotiť:
 

sa cudujem, ze v celej diskusii nie je ani jedna zmienka o epidémii Kurnikovova :D
ja som teda o nej ako o epidemii nepočul, vzdy skôr v suvislosti s niecim inym :D im lame :)
Odpovedať Hodnotiť:
 

Asi si mladý, že si nepamätáš. Ja si to pamätám ako keby to bolo zajtra
Odpovedať Známka: 3.3 Hodnotiť:
 

Je len jedine ultimatne riesenie: vytiahnut z pocitaca ten kablik co vas spaja so svetom, popripade "opravit" wifi router kladivom a nesmie sa zabudnut na prestikanie tych kablikov co vedu z mb do USB portov a nieje sa coho bat, ziadne virusy, ziaden spam. Kto je aj tak paranoidny tak by si mal vzdy pri sadnuti k PC nasadit na hlavu foliovu capicku aby mu nahodou OS zvany mozog nenapadol daky mimozemsky cerv
Odpovedať Hodnotiť:
 

V tom prípade je môj pes bezpečnostný expert. Už ma párkrát takto odpojil.
Odpovedať Hodnotiť:
 

DO R.iti ten je macher brutal super špica je fakt IN slobodnika tomu clovekovi die linux die die linux diedie linux diedie linux diedie linux diedie linux diedie linux diedie linux die +)
Odpovedať Známka: -3.3 Hodnotiť:
 

Tak este tabletku zalej kakavkom a sup sup do postielky!
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár