Экспериментальный вирус заразил миллионы компьютеров

Экспериментальный вирус заразил миллионы компьютеров

Компьютерный вирус Conficker, впервые выявленный антивирусными лабораториями 27 ноября 2008 года, продолжает свое пандемическое шествие по планете. Каждый сутки заражается до двух миллионов компьютеров. За голову создателя вируса уже назначено крупное вознаграждение.

Вирус Conficker, известный так же под названиями Downadup и Kido, с первых дней нового года не дает покоя пользователям ПК. Он уже побил мировой рекорд по количеству одновременно зараженных компьютеров – около пятнадцати миллионов. На каждую попытку антивирусных лабораторий создать эффективное средство защиты, авторы вредоносного кода отвечают очередной модификацией вируса.

Многие фирмы, занимающиеся вопросами секретности, получили язвительные письма, из текста которых следует, что автор Conficker'а не собирается останавливаться. Эксперты предполагают, что вся затея с вирусом началась ради проверки – как быстро и широко может распространяться вредоносный код.

Возможно, его авторы планируют в дальнейшем использовать собранные данные для создания устойчивого к системам защиты вредоносного кода на заказ. Кроме того, Conficker умеет «зомбировать» зараженные компьютеры, превращая их в ячейки огромного ботнета. То есть сети, которую можно использовать для спам-рассылок и распределенных хакерских атак.

Conficker – полностью автоматизированный вирус. Он заражает компьютеры, налаживает связь с рядом серверов и устанавливает свои собственные обновления. Но вот участники независимой группы Conficker Cabal поочередно вскрыли все используемые в вирусе алгоритмы, вычислили доменные имена сайтов, к которым обращается Conficker, и сообщили эти данные в ICANN – организацию, занимающуюся различными аспектами функционирования интернета.

Компании Microsoft, в лучших традициях вестернов, объявила о готовности заплатить 250 тыс. долларов любому, кто доставит автора вируса «живым или мертвым», поделится с полицией информацией, способствующей поимке злоумышленника. Все ведущие разработчики антивирусного программного обеспечения объединились в альянс. Его главная задача - остановка дальнейшего распространения Confickerа.

Тем временем сами создатели вируса тоже не сидели сложа руки. Они выпустили новую модификацию вредоносной программы, увеличив количество доступных ему алгоритмов поведения и усовершенствовав криптозащиту. Новая версия, получившая название Conficker B++, постепенно набирает обороты и в скором времени может вызвать настоящую пандемию компьютерных вирусов. 

 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники имитируют взлом Госуслуг для кражи денег

В России набирает популярность новая мошенническая схема: мошенники имитируют взлом личного кабинета на Госуслугах и взятие микрозаймов, чтобы заставить потенциальную жертву перевести средства на «безопасный счет».

Как рассказала «РИА Новости» коммерческий директор SafeTech Дарья Верестникова, обычно первый мошеннический звонок идет через WhatsApp (принадлежит корпорации Meta, признанной экстремистской организацией и запрещенной в России) от имени «Социального фонда», якобы для записи на перерасчет пенсии.

У потенциальной жертвы просят код МТС ID. После чего поступает звонок якобы от службы поддержки Госуслуг о попытке получить доступ к личному кабинету. Для повышения доверия злоумышленники предлагают жертве записать разговор и обратиться в полицию.

«Параллельно идут поддельные смс о входе в личный кабинет разных МФО, якобы пуши о переводе денег в разные банки из МФО (видимо, по одобренным займам). И когда жертва атаки начинает уже всерьез паниковать, с ней связываются или "полиция", или "банк", и для защиты средств она сама переводит все свои деньги на "безопасный счет" или же передает подставному "курьеру из Центробанка" наличными», — так Дарья Верестникова описала дальнейший сценарий мошенничества.

При этом злоумышленники даже не пытаются получить доступ к учетной записи на портале Госуслуг. Соответственно, никаких микрокредитов от имени потерпевшего также никто не берет.

«Цель этой активности – заставить человека поверить, что он реально стал жертвой мошенников, запаниковать, и тогда в состоянии аффекта он уже будет делать то, что говорят злоумышленники», — предупреждает Дарья Верестникова.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru