В Рунете создан технический регистратор для борьбы с Conficker
В рамках борьбы с вирусом Conficker Координационный центр домена RU создал технического регистратора с идентификатором CC-REG-RIPN.
В рамках борьбы с вирусом Conficker Координационный центр домена RU создал технического регистратора с идентификатором CC-REG-RIPN.Этот регистратор сделан для упреждающей регистрации доменных имен в домене RU, которые обнаруживаются в таблицах данных вируса. При этом учитывается время активации доменных имен, содержащихся в вирусе. По истечении срока потенциальной активизации доменного имени, зарегистрированные регистратором CC-REG-RIPN домены удаляются из реестра домена RU.
Вирус Conficker ежедневно создает уникальные доменные имена в 116 различных национальных доменах верхнего уровня, таких как .RU, .CA, .PL и др. Он постоянно распространяется и еще в 2008 году создавал около 250 различных доменов в день. С появлением C-версии вируса эта цифра резко возросла и теперь доходит до 50 тысяч доменных имен в сутки. Вирус Conficker работает по принципу двухступенчатой «ракеты». Первая часть вируса заражает многочисленные платформы Windows, имеющие критическую степень уязвимости по причине того, что они не были обновлены с помощью патча, выпущенного в октябре 2008 года.
Предполагалось, что 1 апреля 2009 года должна быть активирована вторая часть вируса.Пока не ясно, как она работает, но имеющаяся на сегодняшний день информация позволяет предположить, что некий код может внедряться в веб-сайты. Этот код может способствовать распространению вируса или активизировать другие вредоносные процессы.
(Голосов: 13, Рейтинг: 4.14) |
Возможно это попытки США провести масштабную DDOS атаку на Российскую интернет-инфрастуктуру, с последующим обвинением Китая в соверщенном.
/Самый_замечательный_удлиннитель_комментария/
по-моему кому-то просто делать нечего...
каптча полностью со мной согласна: 44546
Регит не вирус, а предполагаемый владелец ботнета.
Вирус ежедневно генерит список из 500000 доменных имен, выбирает случайным образом из них 500 имен и обращается по ним в надежде получить управляющие команды. Враг, знающий алгоритм генерации, может зарегить пяток доменов, и выложить на них "полезную нагрузку". Суть в том, чтобы затеряться в этом списке из 500k, чтобы антивирусная "коалиция" не нанесла упреждающий удар по механизму управления ботнетом.
WIN-T (Warfighter Information Network - Tactical)позволяет организовать на поле боя скоростную связь...", почему бы не заюзать против России... По америкосовскому же сценарию скайнету крышу сорвало
Новый вариант Kido (Net-Worm.Win32.Kido.js) – значительно отличается от предыдущей версий и имеет два важных отличия – это снова червь и он будет работать только до 3 мая 2009 года. Более детальный анализ его функционала проводится в настоящее время.
Кроме обновления самого себя Kido загрузил на зараженные компьютеры новые файлы и это самое интересное в этой истории.
Одним из загруженных файлов является поддельный антивирус — FraОudTool.Win32.SpywareProtect2009.s
Еще самый первый вариант Kido, в ноябре прошлого года, также загружал поддельные антивирусы в систему. Спустя почти полгода – этот функционал очередной раз использован неизвестными киберпреступниками.
SpywareProtect2009 размещается на сайтах spy-protect-2009.com, spywrprotect-2009.com, spywareprotector-2009
Будучи запущенным он показывает следующий интерфейс и, по традиции, предлагает «удалить найденные вирусы», требуя за это деньги – 49.95$
В настоящий момент поддержка распространения этого поддельного антивируса осуществляется сайтами, размещенным на территории Украины (131-3.elaninet.com, 78.26.179.107)
Вторым файлом, который был установлен Kido на зараженные системы, стал Email-Worm.Win32.Iksmas.atz, также известный как Waledac. Это почтовый червь, обладающий функционалом кражи данных и рассылки спама.
Iksmas (Waledac) появился в январе 2009 года и еще тогда многие эксперты заметили некоторое сходство в части алгоритмов работы между Kido и им. Все время пока проходила эпидемия Kido – паралелльно шла не менее массовая эпидемия Iksmas в электронной почте. Однако, до сих пор не было доказательств связи этих червей между собой.
Сегодня ночью эти доказательства появились – Kido и Iksmas теперь вместе присутствуют на зараженных компьютерах и в руках зломышленников появился гигантский ботнет, рассчитанный на рассылку спама.
Кроме того, по пока непроверенной информации, возможно находятся под атакой сайты некоторых компаний и организаций-участников группы Conficker Working Group.
stopvirus.ru
| Windows |
ПОНЕСЛАСЬ!!!!
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012
01 февраля, 2012

