Android

Η νέα παραλλαγή, που ονομάστηκε Conficker B ++, εντοπίστηκε πριν από τρεις μέρες από τους ερευνητές της SRI International, οι οποίοι δημοσίευσαν τις λεπτομέρειες του νέου κώδικα Πέμπτη. Για το μη εκπαιδευμένο μάτι, η νέα παραλλαγή μοιάζει σχεδόν με την προηγούμενη έκδοση του σκουλήκι, Conficker Β. Αλλά η παραλλαγή Β ++ χρησιμοποιεί νέες τεχνικές για να κατεβάσετε λογισμικό, δίνοντας στους δημιουργούς της περισσότερη ευελιξία σε ό, τι μπορούν να κάνουν με μολυσμένα μηχανήματα

Σε λίγα χρόνια θα τρώμε γευστικότερες τομάτες!!

Σε λίγα χρόνια θα τρώμε γευστικότερες τομάτες!!
Anonim

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Η νέα παραλλαγή B ++ χρησιμοποιεί τον ίδιο αλγόριθμο για να αναζητήσει σημεία συνάντησης, αλλά δίνει και στους δημιουργούς δύο νέες τεχνικές που τις παρακάμπτουν εντελώς. Αυτό σημαίνει ότι η πιο επιτυχημένη τεχνική του Cabal θα μπορούσε να παρακαμφθεί.

Η Conficker υπέστη σημαντική επανεξέταση τον Δεκέμβριο, όταν απελευθερώθηκε η παραλλαγή Β. Ωστόσο, αυτή η πιο πρόσφατη έκδοση B ++ περιλαμβάνει πιο λεπτές αλλαγές, σύμφωνα με τον Phil Porras, διευθυντή προγράμματος με την SRI. "Αυτό είναι ένα χειρουργικό σύνολο αλλαγών που έχουν κάνει", ανέφερε.

Για να βάλουμε τα πράγματα σε προοπτική: Υπήρχαν 297 υπορουτίνες στο Conficker Β. 39 νέες ρουτίνες προστέθηκαν στο Β ++ και τροποποιήθηκαν τρεις υφιστάμενες υπορουτίνες, έγραψε η SRI σε μια έκθεση σχετικά με τη νέα παραλλαγή. Το B ++ προτείνει ότι οι συγγραφείς κακόβουλου λογισμικού μπορούν να αναζητήσουν νέους τρόπους για να αποφύγουν την ανάγκη για ραντεβού στο Διαδίκτυο, "αναφέρει η έκθεση.

Ο Porras δεν μπόρεσε να πει πόσο καιρό κυκλοφορεί το Conficker B ++, αλλά εμφανίστηκε για πρώτη φορά στις 6 Φεβρουαρίου, σύμφωνα με έναν ερευνητή που χρησιμοποιεί το ψευδώνυμο Jart Armin, ο οποίος εργάζεται στην τοποθεσία Web του Hostexploit.com, η οποία παρακολούθησε το Conficker.

Παρόλο που δεν γνωρίζει αν το B ++ δημιουργήθηκε ως απάντηση στο έργο του Cabal, το botnet είναι πιο ισχυρό και μετριάζει κάποιες από τις εργασίες του Cabal, "δήλωσε ο διευθύνων σύμβουλος της Intelligence Rick Wesson σε μια συνέντευξη ηλεκτρονικού ταχυδρομείου.

Επίσης γνωστή ως Downadup, η Conficker εξαπλώνεται χρησιμοποιώντας μια ποικιλία τεχνικών. Χρησιμοποιεί ένα επικίνδυνο σφάλμα των Windows για να επιτεθεί σε υπολογιστές σε τοπικό δίκτυο και μπορεί επίσης να εξαπλωθεί μέσω συσκευών USB όπως κάμερες ή συσκευές αποθήκευσης. Όλες οι παραλλαγές του Conficker έχουν πλέον μολύνει περίπου 10,5 εκατομμύρια υπολογιστές, σύμφωνα με το SRI