Jump to content
Nytro

9 milioane de computere atacate de un virus

Recommended Posts

Posted

9 milioane de computere atacate de un virus

de Bianca Dinu | 20 Ianuarie 2009

Virusul Win32.Worm.Downadup face ravagii pe Internet, se imprastie prin exploatarea unei vulnerabilitati din Windows RPC Server Service si infecteaza milioane de PC-uri cu software-ul Windows instalat.

De la un total de aproximativ 2.4 milioane de masini infectate s-a ajuns, in numai doua saptamani, la uimitoarea cifra de 8.9 milioane. Aceasta statistica a fost facuta publica de catre firma de securitate pe Internet, F-Secure. Potrivit unui cercetator din cadrul F-Secure, exista mai multe variante ale virusului Downadup, astfel ca algoritmul prin care se creaza numele domeniului se schimba in functie de varianta acestuia. Varianta despre care se crede ca este cea mai comuna, creaza aproximativ 250 de posibile domenii in fiecare zi.

gal_mare_10242_1.jpg

Cunoscut si sub numele de Conficker sau Kido, virusul a aparut in luna noiembrie a anului trecut si exploateaza o vulnerabilitate din software-ul Microsoft pentru a se imprastia fara sa poata fi detectat in retelele locale. Scopul lui este acela de a instala un presupus software de securitate pe computerele infectate.

Microsoft a lansat deja un pach pentru eliminarea vulnerabilitatii. De altfel, virusul mizeaza tocmai pe faptul ca multi dintre utilizatori nu isi instaleaza patchurile de securitate, e de parere Viorel Canja, Seful Laboratorului Anti-Malware din cadrul BitDefender.

Desi virusul este deja bine cunoscut printre companiile producatoare de sisteme de protectie, acesta se dovedeste a fi imposibil de inlaturat, astfel ca situatia nu se imbunatateste ci, din contra, devine din ce in ce mai greu de sustinut.

Sursa: News Factor

Posted

deci,cum se manifesta?

eu azi am primit o chestie din senin sa o downloadez(RUN/SAVE AS/CANCEL),am dat cancel sa nu ma resc

daca nu asa se manifesta,atunci cum,sa nu fac vr-o prostie,ca recent am avut o problema cu calcu,dar cu ajutoru lu cmin am mai sters din ea,totusi imi mai merge greu

any way,how?

Posted

Daca il ai updatat la saptamana ar trebui sa nu se poata manifesta la tine.

'Kido' modifica si anumite functionalitati in protocolul TCP, pentru a bloca accesul la site-uri ce contin informatii despre amenintarile de Securitate prin filtrarea fiecarei adrese introduse care contine anumite cuvinte-cheie.

Pentru a-si proteja fisierele create, virusul sterge orice drepturi de acces ale utilizatorului pe directorul in care rezida, cu exceptia executarii comenzilor si a folosirii directorului. Pentru o raspandire mai facila, virusul comanda dezinstalari ale update-urilor de Windows.

Posted

:1,$s/virus/worm/gi

Asa, acum ma simt mai bine.

Ontopic: nu stiu cum se manifesta. Doar am aplicat patch-ul de la MS si facut un boot-time scan cu Avast. In rest, Ubuntu si taifas.

Posted

vorbiti aiurea scuzati-ma.....ce virus mortal ce amenintari sisteme infectate....asa ceva nu exista nu exista virusi decat la spital :P

Eu am virusu asta de 1 an de zile si traiesc cu el in simbioza :

-o zi ii fac eu cafeaua o zi imi face el cafeaua

-cu dragostea nu stam rau...eu ii mai fac pui din cand in cand si el imi face in foldere...:X

-el imi deschide diverse ferestre informative eu le ignor....il inteleg ca tine la mine

-incearca sa se ascunda pe usb, dvd-rom etc...il gasesc sau chiar il ajut ....

O adevarata simbioza human-machine !

Ultimul cadou pe care i l-am facut a fost un "reverse.eng" cu totul special i-am adaugat mai multe calitati sa le poarte pana la 14 aNI cand primeste buletinu

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...