RSS-лента

 
Новости
Пресс-релизы




Trend Micro обнаружила новый вариант червя Conficker: WORM_DOWNAD.E

Преступники, стоящие за червем Conficker, проявляют признаки подготовки очередной крупной атаки.

Купертино (Калифорния), 9 апреля 2009 г. — В распоряжение Trend Micro попал новый файл, распространяемый с одного из узлов сети Conficker P2P. Этот файл представляет собой новую разновидность червя Conficker, которой присвоено условное обозначение WORM_DOWNAD.E. Появление новой разновидности червя свидетельствует о том, что преступники, стоящие за разработкой червя Conficker, могли приступить к подготовке новой волны серьезных атак.

Специалисты Trend Micro внимательно наблюдали за признаками деятельности червя Conficker и обнаружили всплеск активности узлов сети P2P Conficker, предположительно, находящихся в Корее. Файл, помещенный в папку для временных файлов Windows, был создан 7 апреля 2009 г. в 19:41:21 по тихоокеанскому времени (06:41:21 московского времени 8 апреля).

Новый вариант червя, WORM_DOWNAD.E, запускается из файлов со случайными именами в виде службы со случайным именем и подключается, как минимум, к следующим сайтам в Интернете: myspace.com, msn.com, ebay.com, cnn.com и aol.com. При наличии соединения с Интернетом червь пытается заразить компьютеры с внешними IP-адресами, используя уязвимость MS08-067. В отсутствие соединения с Интернетом червь пытается заразить компьютеры с локальными IP-адресами.

Таким образом, червь распространяется посредством уязвимостей в операционных системах.

Как всегда, пользователям Интернета настоятельно рекомендуется установить и обновить свои системы безопасности, чтобы обеспечить надежную защиту своих компьютеров от подобных угроз, для которых характерна высокая скорость распространения, высокая скрытность и сложность обнаружения.

Многие продукты Trend Micro работают на основе инфраструктуры Trend Micro™ Smart Protection Network, блокирующей угрозы до того, как они могут попасть в сеть пользователя. В этой инфраструктуре используются коррелированные технологии оценки репутации сайтов, сообщений электронной почты и файлов для выявления и блокирования новых угроз сразу же после их появления. Корпорация предлагает следующие продукты для домашних пользователей и предприятий:

Для предприятий: Trend Micro OfficeScan Client/Server Edition

Система Trend Micro™ OfficeScan™ содержит несколько уровней защиты, направленных за блокирование агрессивных вредоносных программ, включая защиту конечных точек от заражения и блокирование распространения вредоносного ПО на другие настольные компьютеры и серверы. Высокая скорость действия инфраструктуры Trend Micro™ Smart Protection Network направлена на то, чтобы мгновенно блокировать попытки заражения компьютеров и распространения червей, подобных Downad/conficker, сразу же после их появления.

Для домашних пользователей: Trend Micro™ Internet Security Pro

Система Trend Micro Internet Security, разработанная для блокировки червей, подобных Downad/conficker, способна надежно защитить все домашние компьютеры от вирусов, программ-шпионов и других вредоносных программ без ущерба для производительности компьютера.

В настоящее время ведется активная работа в лабораториях исследования угроз Trend Micro, а также в рабочей группе по Conficker. Новости публикуются в журнале Trend Micro, посвященном вредоносным программам: http://blog.trendmicro.com.

События, мнения, комментарии

Смотрите также

«Лексфор» - юридический представитель «ABBYY Украина» по борьбе с пиратством
AVerTV Hybrid AirExpress – новый невидимый ТВ-тюнер от AVerMedia!
Карты@Mail.Ru помогают находить друг друга
Украинские студенты озабочены демографической ситуацией в Украине
МТС-Україна представляє ексклюзивний WAP-чат з фіналістом конкурсу «Фабрика зірок-2» Борисом Апрелем
Cognos страхует бюджеты РОСНО
Huawei представила первый в мире встроенный модуль M2M 3G для экстремальных условий эксплуатации
Entensys объявляет о выходе UserGate Proxy & Firewall 5.1
Несмотря на кризис продажи телефона LG KP500 достигли рекордной цифры
Микрокиоск Motorola МК500 – новый уровень технологий самообслуживания.

© ITware 2000-2016