Тихое возвращение Conficker

Тихое возвращение Conficker

Ранее лаборатория PandaLabs по обнаружению и анализу вредоносных программ сообщала о том, что сильно напугавший весь мир вирус Conficker возобновит свою активность 1 апреля. На текущий момент он по-прежнему является причиной массовых инфекций.

Луис Корронс, Технический директор PandaLabs: «Конечная цель вируса – получение денег. Предупредив пользователей через СМИ, антивирусные разработчики попытались предотвратить широкомасштабных заражений. Очевидно, что если кто-нибудь собирается украсть деньги, он не заинтересован в том, чтобы появиться в заголовках новостей. Поэтому мы думаем, что создатель данного вируса пытается найти и использовать новые уязвимости «нулевого дня», чтобы распространять инфекции, но произойдет это в тот момент, когда наша защита будет не готова к этому, а пользователи постепенно успокоятся». 

1 апреля 2009 года вирус Conficker начал создавать 50000 новых URL-адресов, с которых вредоносная программа, предположительно, будет обновляться до новой версии для начала массовых серий заражений. Однако, до сих пор, еще не было обнаружено новых версий или дополнительных инфекций, так же как и тех инфекций, которые были связаны с предыдущими активными вариантами вируса. 

Луис Корронс: «До сих пор возможна ситуация, когда в любой момент один из этих URL-адресов будет активирован, и червь начнет загружать на компьютеры обновления своего кода или другой вредоносный код. В любом случае, это коснется пользователей, незащищенных от вируса Conficker, которых все еще достаточно много.

Несмотря на огромное количество рассуждений о том, почему создатели вредоносных программ пытаются привлечь внимание к вирусу Conficker, необходимо констатировать, что на сегодняшний день угрозы преимущественно создаются с финансовой целью. В лаборатории PandaLabs мы уверены, что кибер-преступники, стоящие за данным вирусом, до сих пор имеют цель заразить как можно больше незащищенных компьютеров. Таким образом, обладая критической массой зараженных компьютеров, они смогут затем эксплуатировать сети для рассылки спама и загрузки троянов, предназначенных для кражи данных и прочего мошенничества».

В блоге лаборатории PandaLabs была описана еще одна из возможных опасностей, связанных с вирусом Conficker. Она заключается не в самом черве как таковом, а в том, что кибер-преступники используют славу этого вируса для распространения другого вредоносного кода с сайтов, которые появляются в числе первых среди результатов поиска по слову «Conficker» в различных поисковых системах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В приложениях Zoom Workplace и Rooms устранили опасные уязвимости

Компания Zoom Communications пропатчила полтора десятка приложений для десктопов, Android и iOS, а также Meeting SDK для всех платформ. Суммарно закрыто пять уязвимостей, четыре из них оценены как очень опасные.

Эксплойт во всех случаях требует аутентификации, осуществляется по сети и позволяет повысить привилегии либо вызвать состояние отказа в обслуживании (DoS).

Уязвимостям присвоены следующие идентификаторы:

  • CVE-2025-27440 — переполнение буфера в куче, 8,5 балла CVSS;
  • CVE-2025-27439 — недостаточное заполнение буфера (underflow), 8,5 балла;
  • CVE-2025-0151 — использование освобожденной памяти, 8,5 балла;
  • CVE-2025-0150 — логическая ошибка в iOS-продуктах, 7,1 балла;
  • CVE-2025-0149 — некорректная проверка подлинности данных, 6,5 балла.

Обновления с патчами доступны в загрузках на сайте компании.

Напомним, недавно столичный суд оштрафовал Zoom на 15 млн руб. за нарушение российского законодательства в области персональных данных. А в прошлом году вендор продуктов для видеоконференций начал развертывать поддержку постквантового шифрования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru