Worm Conficker: verktyg för att ta bort viruset och känna igen det på Windows PC

De senaste dagarna, i några månader nu, har datormaskinen Conficker smittat mellan 9 och 15 miljoner datorer över hela världen.
Ormen är inget annat än ett virus, en skadlig programmeringskod, som laddar sig själv på datorn och lämnar den sårbar för externa attacker utan att inse något .
Conficker (eller Downadup) har spridit sig med olika varianter, markerade med bokstäver i alfabetet, det vill säga A, B och C, den mest utvecklade och mest skadliga varianten.
Conficker använder en Windows-sårbarhet som upptäcktes i september 2008 och för vilken Microsoft släppte en patch som en kritisk uppdatering.
Den första masken som använde sårbarheten för att öppna en port på datorn upptäcktes i november 2008.
I verkligheten är effekterna av detta virus inte alls synliga och du kan fortsätta använda din dator utan att inse något.
Infekterade maskiner kan säkert användas från utsidan av angripare som kan utnyttja dem för olaglig verksamhet.
Conficker, i sin variant C, startar en serie processer på infekterade system, inklusive att öppna en slumpmässig port som används i maskutbredningsprocessen.
Ormen öppnar sedan ett säkerhetshål på datorn som ger tillstånd för alla angripare att attackera systemet och använda det han vill.
Och det slutar inte där, viruset håller en "bakdörr" öppen så att den kan vara värd för de nya varianterna och blockerar tillgång till internet på vissa webbplatser för att förhindra användare från att komma åt sidor som innehåller information och instruktioner för att ta bort masken.
Den verkliga faran, som bevisats av experterna som studerade koden, är att Conficker är planerad att ansluta till internet den 1 april 2009 (i morgon) i väntan på instruktioner från skaparna.
I praktiken kan det hända att cirka tio miljoner datorer vaknar i morgon redo att utföra olagliga funktioner.
Dagens hackare är mycket smartare än tidigare, när de bara syftade till att förvåna världen för ett ögonblick av härlighet.
Idag gör hackare det här jobbet för att tjäna pengar därför bör den mest sannolika användningen av Conficker vara att göra skaparna en flotta av många "Zombie" -datorer, att hyra till den bästa budgivaren för att skicka skräppost och att stjäla känslig information
I händelse av att den intetanande infekterade datorn fortsätter att surfa på internet, försvarslös och utan att oroa sig för att skydda sig själv, kommer Conficker automatiskt att försöka ladda ner uppdateringar för att bli allt mer otillgängliga och våldsamma, och samtidigt förhindrar datorn från att ladda ner. säkerhetsuppdateringar, både från Microsofts webbplats och från antivirussidor.
Ormen förväntas därför inte skada systemet, den verkliga faran är den sofistikerade auto-uppdateringsmekanismen implementerad i variant C.
I grund och botten genererar masken en enorm lista med domännamn, cirka 50 000, och varje dygn kommer den att försöka ansluta till 500 av dem för att leta efter nya instruktioner och uppdatera sig själv.
Det enklaste sättet att upptäcka om din Windows-dator är infekterad med Conficker är att komma åt en webbplats som Microsoft.com eller Symantec.com, sedan åtkomst, alltid via en webbläsare, deras relativa IP-adresser 207.46.197.32 och 206.204.52.31 och kontrollera om det finns skillnader.
För att kontrollera systemet och se till att du inte har datavirus kan du använda verktyg som har utformats specifikt för att upptäcka och ta bort alla Conficker-varianter .
ESET Conficker Removal Tool eller F-Secure kan användas .
Den bästa webbplatsen för att hitta information om Conficker-viruset och dess utveckling är Sans.org med många tips för att hitta och eliminera det.
Jag rekommenderar varmt att du kontrollerar om din dator är infekterad, även om datorn fungerar bra och inte uppvisar några uppenbara problem.

Lämna Din Kommentar

Please enter your comment!
Please enter your name here