Conficker сейчас еще добывает денежные средства

513a9d25


На прошедшей неделе возникла свежая модификация червяка Conficker, также знаменитого как Downadup и Kido.

 Она, например, грузит на ПК фальшивый антивирус, который требует от посетителя 50 долларов США за чистку сервера от вредного ПО. Об этом рассказывает «Корпорация Касперского».

Фальшивый антивирус, SpywareProtect2009, грузится с компьютеров, располагающихся в Украине. Угодив на ПК, он время от времени вводит на дисплей известие, к примеру, об выявленных в системе вирусах.

Также, Conficker грузит на инфицированные серверы червяка Iksma, также знаменитого как Waledac. Он возник в начале января 2009 года. Назначение Iksma — воровство индивидуальных данных и рассылка мусора.

Примерно 1 ПК, инфицированный Iksmas, посылает в день 80 миллионов спам-сообщений. Почти все домены, с которыми вяжутся Iksmas для принятия инструкций, располагаются в КНР.

В первый раз атака червяка Conficker была установлена в самом начале 2009 года. На протяжении нескольких суток он инфицировал двадцать млн серверов. Ботнет, организованный данными компьютерам, можно назвать одним из самых крупных во всем мире.

Компания Майкрософт рекомендовала возмездие в 250 миллионов долларов США за информацию, которая поможет в поимке создателя либо создателей Conficker. Также Майкрософт условилась о партнерстве с некоторыми организациями, задачей которого было устранение червяка.

Раньше Conficker только передавал серверы и не позволял их обладателям закатывать на определенные веб-сайты. Например, источники организаций, занимающихся компьютерной безопасностью.

В середине мая специалисты вьетнамской организации BKIS, занимающейся компьютерной безопасностью, сделали предположение, что червяк Conficker был сделан в КНР. Данный вывод был выполнен после теста кода червяка, который оказался плотно сплетен с кодом вируса Nimda, панзоотия которого была установлена в 2001 году.

Ожидается, что Nimda был спроектирован в КНР, потому что в его коде обнаружели установки на данную страну. Однако официально эти данные не были доказаны.

Оставить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *