기계적 인조 인간

Conficker Awakens, Scamming 시작

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?

차례:

Anonim

Conficker 웜이 다시 작동하고 보안 전문가를 다시 한 번 만회하십시오. 가장 잘 만들어진 악성 프로그램 중 하나가 최근에 업데이트가되었고 마침내 다른 웜처럼 작동하기 시작했습니다. 최근의 Conficker 버전 인 Conficker C의 일부 변종이 암호화 된 P2P (peer-to-peer) 파일 공유를 통해 업데이트를받는 것으로 나타났습니다 (4 월 8 일 수요일). 기능. 보안 회사 Trend Micro는 새로운 Conficker 지침이 한국의 서버에서 제공되었으며 2009 년 4 월 7 일 07:41:21에 새 파일이 만들어 졌다고보고했습니다. 새 업데이트는 Conficker의 방어 기능을 강화했으며 2009 년 5 월 3 일에 새로운 Conficker 기능이 종료됩니다.

5 월 3 일까지 Conficker는 Microsoft MS08-67 보안 패치를 적용하지 않은 감염되지 않은 Windows 시스템을 인터넷에서 검색합니다. 이 검색 및 감염 기능은 이전의 Conficker 버전에서 해제되었으므로 아마도 미래의 봇넷 크기를 제어 할 수 있습니다. 그러나 Conficker의 제작자는 해당 전략을 다시 생각하고 다시 한 번 자신의 창조물을 성장시키고 자합니다. 일부 Conficker 변종도 패치되지 않은 컴퓨터를 감염 시키도록 프로그래밍되어 있으며 Conficker가 시스템에 있으면 해당 웜은 동일한 취약성을 이용하여 다른 유형의 맬웨어를 차단하기 위해 약점을 패치합니다.

[추가 정보: 제거 방법 Windows PC의 멀웨어]

Conficker가 새로운 시스템을 감염 시키거나 새로 고침을 받으면 MySpace.com, MSN.com, Ebay.com, CNN.com 및 AOL.com에 연결하여 컴퓨터가 있는지 확인합니다.

Conficker의 첫 번째 사기가 드러났습니다.

새로운 Conficker는 전통적인 멀웨어의 흔적을 보이기 시작했습니다. scareware라고 불리는 가장 오래된 속임수 중 하나를 사용하여 새로운 Conficker C는 Spyware Protect 2009라는 가짜 바이러스 백신 프로그램을 다운로드합니다 (그림). F-Secure는 Spyware Guard 2008이라고 밝혔습니다. 그런 다음 위조 프로그램은 컴퓨터가 감염되었다는 팝업 메시지를 전달하지만 가짜 바이러스 백신 프로그램이 악성 코드를 제거 할 수있는 49.95 달러에 불과합니다. 그런 다음 가짜 웹 사이트로 이동하여 무의식적으로 모든 신용 카드 정보를 입력하면 범죄자가 은행에, 즉 은행에 웃음을 전하고 있습니다. 워싱턴 포스트 (Washington Post)에 따르면, scareware 사기는 우크라이나의 서버에서 오는 것으로 보인다.

Conficker: 변장 한 스팸봇

Conficker는 약간의 프로그래밍의 까다로운 부분인데, 어떤 방식 으로든 Waledac 웜 및 Waledac 자체는 Storm 웜의 업데이트로 간주됩니다. 실제로 Conficker가 수행하는 작업에 대해서는 합의가 이루어지지 않았지만 보안 업체 인 F-Secure에 따르면 Conficker는 Waledac과 관련되어 실제로 Waledac 웜을 다운로드하는 것으로 알려진 도메인으로 이동합니다. 한편 Trend Micro는 Conficker가 Waledac 도메인에서 일부 코드를 다운로드 중이지만 보안 회사는 Conficker-Waledac 연결을 확인하기 전에 추가 학습을 원합니다. 그러나 트렌드 마이크로는 Conficker가 Waledac 웜의 알려진 기능인 대규모 스팸 봇넷으로 사용할 준비를하고 있다고 제안합니다.

Conficker: 눈을 맞추기보다 많은 것

새로운 Conficker에는 더 많은 트릭이 있습니다. 연구원들이 아직 발견하지 못한 그 소매. 보안 팀은 Conficker의 최신 트릭과 개조를 발견하려고 시도하지만 Conficker는 깨어 있고 웜의 제작자는 Conficker로 감염된 시스템을 사용하여 돈을 벌기 시작했습니다.

여기서 우리는 어디로 갈 것인가?

보안 연구원이 Conficker의 최신 버전을 둘러싼 신비를 풀기 시작할 때, 먼저 웜을 테스트함으로써 웜으로부터 자신을 보호 할 수 있습니다 감염에 대한 시스템을 확인한 다음 최신 Microsoft Security 패치가 있는지 확인하고 바이러스 백신 프로그램이 최신 상태인지 확인하십시오. Conficker Working Group은 Conficker에 감염되었는지 확인하기위한 간단한 테스트를 실시하고 있습니다.