Crv Downadup (Conficker, Kido) nastavlja da širi pošast po svetu

  • Začetnik teme Začetnik teme GostM
  • Datum pokretanja Datum pokretanja
Hmmm, dosad nikad nisam imao vecih problema sa virusima ali zadnjih par dana vec nekoliko puta instaliram windows i opet se pojave virusi, sutra cu da probam da formatiram ceo hdd a ne samo c:/ pa da vidim da li ce imati uspeha, da li je neko voljan da mi odgovori da li imam mozda posla sa tim `novim` virusom??? Da li da saljem izvcestaj skeniranja na PP ili.. .. ..?
Inace pojavi se kao trojanac, pa neka http stranica koju naravno nisam posetio, ubrzo bude oko 30 inficiranih fajlova i na kraju obavezno par komada u c:/windows/system/win32...
naravno ako ih obrisem....
Uvek posle instalacije windowsa odradim skeniranje, koristio sam NOD32,AVG i nema nista , sve je ok ali posle sat dva... haos, konektujem se samo da updejtujem bazu virusa i odmah gasim modem ali opet, ako ne pomogne formatiranje celog harda, onda:dash::dontunderstand::sad2:
 
Stručnjaci istraživačke grupe SRI International Computer Science Laboratory (nekadašnji Stanford Research Institute) iz Menlo Parka u Kaliforniji, saopštili su da je zloglasni virus Conficker, poznat još i kao Downadup i Kido, dobio svog brata blizanca.

Radi se o virusu pod imenom Conficker B++, koji je registrovan početkom ove nedelje. U saopštenju grupe SRI se navodi da je nova verzija virusa skoro identična prethodnoj, tako da obični korisnici računara verovatno neće uočiti razliku između originalne i nove verzije virusa. Međutim, Conficker B++ koristi neke nove načine za inficiranje napadnutih računara što ga čini potencijalno još opasnijim od svog prethodnika.

Računari zaraženi Confickerom mogu biti iskorišćeni za razne vrste kriminalnih aktivnosti na Internetu – slanje neželjenih poruka e-pošte, registrovanje otkucaja korisnika na tastaturi ili pokretanje napada uskraćivenjem usluga.

Prema podacima antivirusnih kompanija, različite varijante Confickera su od oktobra 2008. godine kada se pojavila originalna verzija virusa do danas, zarazile oko 10,5 miliona računara.


Izvor: Mikro-PC World
 
hakeri jos malo pa vladaju svetom :D
um caruje, snaga ....
 

Prilozi

  • c0045208_09014845.jpg
    c0045208_09014845.jpg
    31,4 KB · Pregleda: 16
Antivirusna kompanija Symantec saopštila je da su njeni stručnjaci registrovali treću varijantu virusa Conficker (poznatog i kao Downadup): Nova verzija virusa uspešnije od prethodnih varijanti onesposobljava antivirusni softver koji je instaliran na napadnutom računaru.

Symantecovi stručnjaci su označili novu verziju virusa oznakom Downadup.C. Radi se o modularnoj komponenti koja se instalira na računarima već zaraženim nekom od prethodne dve verzije virusa. Treća verzija ne pokušava da se umnožava, već se ponaša više kao trojanac, navodi se u Symantecovom saopštenju.

Predstavnici Symanteca su izjavili da je nova verzija Confickera podvrgnuta detaljnim ispitivanjima, kako bi se ustanovilo da li poseduje još neke destruktivne mogućnosti.

Ranije verzije Confickera nisu pokušavale da deinstaliraju antivirusni softver na napadnutom računaru. Symantecovi stručnjaci smatraju da su autori virusa ovoj verziji namenili zaštitnu ulogu, tj. ulogu modula koji štiti glavnu varijantu virusa kada korisnik uz pomoć antivirusnog softvera pokuša da izbriše virus sa svog računara.


Izvor: Mikro-PC World
 
Antivirusna kompanija Symantec

А пази тек ово...
Curenje podataka pod istragom

Predstavnici zakona i dalje istražuju kako su informacije o kreditnim karticama koje pripadaju brojnim Symantec korisnicima u Velikoj Britaniji završili u krugu koji se bavi krađama identiteta. Iako su špekulacije foksuirane na zaposlene u e4e, call centru u Indiji, predstavnik za štampu kompanije Symantec navodi da istraga još uvek nije donela konačne zaključke. Symanytec je sve informacije koje je sakupio načinio dostupnim vlasitma a dalji planovi ove kompanije uključuju prekid saradnje sa e4e. Ova situacija je izašla na svetlost dana kada su imena, adrese i informacije o kreditnim karticama tri Symantec korisnika pronađene kod jednog čoveka u New Delhi-ju.
 
Poslednja izmena od moderatora:
Eksperti na polju bezbednosti su izdali obaveštenje da postoji mogućnost da će Internet crv - Conficker.C, napasti zaražene računare širom sveta 1. aprila.

Conficker.C je veoma sofisticiran zlonamerni računarski program koji sam sebe instalira na hard drajv PC-ja putem specijalno napisanih web stranica a zatim se krije na računaru. Graham Cluley, ekspert za bezbednost tvrdi da je Conficker.C programiran tako da čeka nove instrukcije 1. aprila.

Međutim, to ne znači da će se nešto i desiti ili da će crv nešto uraditi. Jednostavno, on je tako programiran da traži na velikom broju web sajtova instrukcije za ovaj dan. Nažalost, niko nema ideju šta bi Conficker.C mogao da uradi 1. aprila. Eksperti se plaše da bi 1. aprila, svi zaraženi računari na svetu mogli istovremeno da prime instrukcije da napadnu, ili da preplave Internet sa spam e-mailovima.
 
Stručnjaci širom sveta pomno prate razvoj situacije povodom pretnje informatičkim virusom nazvanim Conficker koji je trebalo da počne da deluje od 1. aprila.

Opasni virus je trebalo prvo da zahvati istočni deo zemljine kugle i da se polako širi ka zapadu.

"Avioni neće padati, a internet se neće raspasti", izjavio je Pol Ferguson, stručnjak za informatičke pretnje u kompaniji Trend Micro.

"Velika je nepoznanica šta će uraditi oni koji se kriju iza Confickera. Sa toliko računara pod njihovom kontrolom, stvar je dosta zastrašujuća. Jednim klikom miša, mogli bi da narede šta god požele hiljadama mašina", kazao je on.

Zasad, međutim, strahovanja da bi Conficker mogao da izazove haos pokazala su se neosnovana. Stručnjaci ipak smatraju da treba sačekati najmanje nedelju dana da bi se videle prave razmere Confickerovog napada.

Pojedini tvrde da će virus biti veoma uporan i da će u najmanju ruku uticati na protok na mreži.

Američka kompanija Microsoft, čiji je softver jedina meta ovog virusa, već je obećala nagradu od 250.000 dolara onom ko pomogne da se otkriju njegovi tvorci.

Conficker, poznat i pod imenom Downadup virus sposoban da se reprodukuje, koristi mreže ili računare čiji sistemi za odbranu od virusa nisu obnovljeni u skorije vreme.

Virus je programiran da danas mutira i da postane gotovo nezaustavljiv. To je počeo da radi kada su neki zaraženi računari prešli na današnji datum, 1. april.

Grupa stručnjaka koja prati aktivnosti na Internetu u Aziji i Evropi saopštila je, dok je u Americi tek započinjala noć, da virus ne radi ništa drugo osim da jača.

Programiran da pod kontrolu stavi 250 Internet sajtova na dan, danas je počeo da pravi dnevne liste od 50.000 sajtova, dostižući oko 500 sajtova na dan, kažu stručnjaci.

Virus, prisutan u blizu dva miliona računara u svetu, zasad još nije dobio specifične instrukcije.

"Negde postoji napunjen pištolj koji čeka da neko povuče obarač", upozorio je Ferguson.

Američka federalna policija (FBI) saopštila je juče da radi sa ministarstvom unutrašnje bezbednosti i drugim američkim agencijama na identifikaciji Confickera i ublažavanju njegovog dejstva.

FBI je upozorio građanstvo o potrebi preduzimanja svih neophodnih mera radi zaštite kućnih i poslovnih računara.

Conficker, otkriven prvi put u novembru 2008, može da inficira računare putem Interneta ili USB-a. Jednom instaliran, virus gradi odbranu koju je teško probiti.

Virusi mogu da kradu podatke ili da preuzmu kontrolu zaraženih računara, pretvarajući ih u "zombi" mašine, članove tzv. "botnet-a", mreže opasnih računara u službi informatičkih pirata.

Izvor: Mondo
 
Prema F-Secureovom izveštaju, nova varijanta crva Downadup (poznat i kao Conficker, te Kido) već je inficirala više od devet miliona računara iskorištavajući propust u Windowsovom servisu Server, koji služi za deljenje resursa u lokalnoj mreži. Za ovako velik broj infekcija trebalo mu je dva dana, no važno je spomenuti da je broj infekcija u zadnja četiri dana skočio s 2,4 miliona na preko devet miliona!

Stoga, ako još niste, pokupite sve Windowsove updateove. Inače, konkretni update koji sprečava instaliranje spomenutog crva na računar može se preuzeti preko ove stranice. Alat za uklanjanje može se besplatno preuzeti s F-Secureove stranice, preko ovog linka.

7652a71c37c39bfe838b86028c036136.jpg
 
Prvi april je došao i prošao bez značajnog efekta od strane Confickera, ali ako ste i dalje zabrinuti da li je vaš računar možda zaražen, Conficker Eye Chart će vam pomoći u dijagnostifikovanju.



Sajt je veoma jednostavan i dobro obavlja posao. Conficker blokira pristup ka 100 bezbednosnih web sajtova, a Eye Chart prikazuje šest slika sa nekih od tih sajtova. Ako vaš pretraživač učita stranicu sa svim slikama znači da vam je računar bezbedan. Ali ako se stranica učita a neke od slika nisu prikazane (naravno, podrazumeva se da niste uključili blokadu slika), onda postoji velika šansa da je vaš računar inficiran - što znači da treba što pre nešto da preduzmete i oslobodite se Conficker virusa.
 
Ja sam dugo imao problem sa računarom jer mi je stalno gasio program svhost.exe i services.exe. Instalirao sam Zone Alarm firewall i on mi konstantno prijavljuje da mi računar pokušava pristup nekim sajtovima i beleži napade na računar svakih 10 sekundi bukvalno.Više nemam problem sa gašenjem svhost.exe i services.exe ali kada sam pročitao razne tekstove o conficker-u postalo mi je jasno da je izgleda moj računar zaražen ovim virusom.Koristim avast ali ću sada instalirati BD i onu windows-ovu zakrpu pa ću vam javiti da li je to u pitanju.

Ako neko misli da to ipak nije conficker neka da neki savet.

Hvala svima unapred!
 

Back
Top