Android

Το Conficker δείχνει τα χρώματα του, εγκαθιστά το Rogue Antivirus

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth
Anonim

Ένας ερευνητής του Kaspersky αναφέρει ότι ο ιός τύπου worm άρχισε χθες να χρησιμοποιεί τις λειτουργίες του peer-to-peer για να τραβήξει νέα αρχεία, ασφάλειας. Η ψεύτικη εφαρμογή συμβαδίζει με τη συνήθη τακτική του scareware για τον εντοπισμό απειλών στον υπολογιστή (ειρωνικά στην περίπτωση αυτή) και την προσφορά για καθαρισμό του υπολογιστή για $ 49.95.

Η τακτική του scareware κάνει μεγάλα χρήματα για τους online απατεώνες και μίλησα ορισμένοι εμπειρογνώμονες που μαντέψαμε Conficker θα μπορούσαν να κάνουν αυτό το βήμα. Εκτός από τη λήψη του λογισμικού scareware, η Conficker τραβάει επίσης μια ενημερωμένη έκδοση για μια παραλλαγή.E που θα επιτρέψει για άλλη μια φορά να εξαπλωθεί το σκουλήκι χρησιμοποιώντας ένα θέμα ευπάθειας της Microsoft (MS08-067) και θα προσπαθήσει επίσης να σταματήσει περισσότερα υπάρχοντα προγράμματα και προσπάθειες αποκλεισμού για να φτάσετε σε επιπρόσθετους τομείς (δείτε τον πλήρη κατάλογο των διεργασιών και τομέων που έχουν ανατραπεί από τη Sophos)

Η νέα ενημέρωση προσθέτει επίσης μια ενδιαφέρουσα νέα αυτοκαταστροφή μηχανισμό για αυτόματη διαγραφή μετά από 3 Μαΐου 2009. Μια δημοσίευση blog του Microsoft Malware Protection Center έχει μια καλή λίστα με τις νέες παραλλαγές.E και το blog του Today @ PC World παραθέτει κάποιες νέες ενδείξεις που μπορεί να δείχνουν στους δημιουργούς του. > Εάν δείτε έναν αναδυόμενο παράθυρο ή άλλο δείκτη στον υπολογιστή σας, είναι σημαντικό να γνωρίζετε αν είναι από μια σχετικά αβλαβή επίσκεψη σε μια τοποθεσία Web ή αν είναι από μια υπάρχουσα λοίμωξη malware όπως Conficker. Αυτή η ιστορία μπορεί να σας βοηθήσει να πείτε ποια είναι ποια. Και για έναν γρήγορο και εύκολο τρόπο να διαπιστώσετε εάν έχετε προσβληθεί από το Conficker, χρησιμοποιήστε το Eye Graph του Ομάδας Εργασίας Conficker.