Trend Micro обнаружила новый вариант червя Conficker: WORM_DOWNAD.E
Преступники, стоящие за червем Conficker, проявляют признаки подготовки очередной крупной атаки.
Купертино (Калифорния), 9 апреля 2009 г. — В распоряжение Trend Micro попал новый файл, распространяемый с одного из узлов сети Conficker P2P. Этот файл представляет собой новую разновидность червя Conficker, которой присвоено условное обозначение WORM_DOWNAD.E. Появление новой разновидности червя свидетельствует о том, что преступники, стоящие за разработкой червя Conficker, могли приступить к подготовке новой волны серьезных атак.
Специалисты Trend Micro внимательно наблюдали за признаками деятельности червя Conficker и обнаружили всплеск активности узлов сети P2P Conficker, предположительно, находящихся в Корее. Файл, помещенный в папку для временных файлов Windows, был создан 7 апреля 2009 г. в 19:41:21 по тихоокеанскому времени (06:41:21 московского времени 8 апреля).
Новый вариант червя, WORM_DOWNAD.E, запускается из файлов со случайными именами в виде службы со случайным именем и подключается, как минимум, к следующим сайтам в Интернете: myspace.com, msn.com, ebay.com, cnn.com и aol.com. При наличии соединения с Интернетом червь пытается заразить компьютеры с внешними IP-адресами, используя уязвимость MS08-067. В отсутствие соединения с Интернетом червь пытается заразить компьютеры с локальными IP-адресами.
Таким образом, червь распространяется посредством уязвимостей в операционных системах.
Как всегда, пользователям Интернета настоятельно рекомендуется установить и обновить свои системы безопасности, чтобы обеспечить надежную защиту своих компьютеров от подобных угроз, для которых характерна высокая скорость распространения, высокая скрытность и сложность обнаружения.
Многие продукты Trend Micro работают на основе инфраструктуры Trend Micro™ Smart Protection Network, блокирующей угрозы до того, как они могут попасть в сеть пользователя. В этой инфраструктуре используются коррелированные технологии оценки репутации сайтов, сообщений электронной почты и файлов для выявления и блокирования новых угроз сразу же после их появления. Корпорация предлагает следующие продукты для домашних пользователей и предприятий:
Для предприятий: Trend Micro OfficeScan Client/Server Edition
Система Trend Micro™ OfficeScan™ содержит несколько уровней защиты, направленных за блокирование агрессивных вредоносных программ, включая защиту конечных точек от заражения и блокирование распространения вредоносного ПО на другие настольные компьютеры и серверы. Высокая скорость действия инфраструктуры Trend Micro™ Smart Protection Network направлена на то, чтобы мгновенно блокировать попытки заражения компьютеров и распространения червей, подобных Downad/conficker, сразу же после их появления.
Для домашних пользователей: Trend Micro™ Internet Security Pro
Система Trend Micro Internet Security, разработанная для блокировки червей, подобных Downad/conficker, способна надежно защитить все домашние компьютеры от вирусов, программ-шпионов и других вредоносных программ без ущерба для производительности компьютера.
В настоящее время ведется активная работа в лабораториях исследования угроз Trend Micro, а также в рабочей группе по Conficker. Новости публикуются в журнале Trend Micro, посвященном вредоносным программам: http://blog.trendmicro.com.
|