Microsoft: новый «червь» Conficker распространяется преимущественно в корпоративных сетях

28 ноября 2008 года

Корпорация Microsoft предупреждает о появлении новой вредоносной программы. Червь, получивший название Conficker, пока распространяется преимущественно в корпоративных сетях, однако уже зафиксированы и сотни случаев заражения компьютеров рядовых пользователей интернета.

Большинство сообщений о заражении компьютеров программой Conficker пока поступает с территории Соединенных Штатов. Кроме того, червь замечен и в ряде других стран, в том числе в Германии, Испании, Франции, Италии, Японии, Бразилии и Китае.

Conficker, как сообщает Компьюлента (Архивная копия от 30 декабря 2008 на Wayback Machine) со ссылкой на CNET News, использует дыру, описание которой содержится в бюллетене безопасности Microsoft MS08-067.

Проблема связана с тем, что при обработке сформированных специальным образом запросов удаленного вызова процедур (Remote Procedure Call) в службе Server программных платформ Microsoft возникает ошибка, позволяющая злоумышленникам захватить полный контроль над компьютером жертвы.

Вредоносная программа Conficker открывает произвольный порт между 1024 и 10000 и работает как веб-сервер. При проникновении на компьютер червь маскируется под JPG-файл, а затем записывает себя на диск под видом библиотеки DLL. Примечательно, что, попав на машину жертвы, Conficker устанавливает патч для уязвимости MS08-067.

Однако в данном случае червь заботится вовсе не о владельце компьютера ? просто таким образом Conficker закрывает лазейку для других вредоносных программ, которые могут помешать его работе.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Microsoft: новый "червь" Conficker распространяется преимущественно в корпоративных сетях», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.