Android

Λογισμικό ψεύτικου λογισμικού Scammers Jump on Conficker

Η πανδημία φέρνει την ηλεκτρονική διακυβέρνηση; (Αποκαλύψεις Γέροντος Νεκταρίου Μέρος γ')

Η πανδημία φέρνει την ηλεκτρονική διακυβέρνηση; (Αποκαλύψεις Γέροντος Νεκταρίου Μέρος γ')
Anonim

γεμάτη με συνδέσμους σε ψεύτικο λογισμικό ασφαλείας που αποσκοπεί στην κατάργηση του Conficker, ενός εκτεταμένου σκουλήκι που είναι σήμερα η απειλή για την ασφάλεια του νούμερο ένα, αλλά δεν το κάνει.

Ορισμένοι όροι αναζήτησης θα φέρουν μια σειρά από ιστοσελίδες που θα μπορούσαν είτε να μολύνουν έναν υπολογιστή με το κακόβουλο λογισμικό ή να προσπαθήσουν να πουλήσουν ένα επιθετικό πρόγραμμα ασφαλείας, δήλωσε ο Rik Ferguson, ανώτερος σύμβουλος ασφάλειας για τον πωλητή Trend Micro.

Ο Ferguson δήλωσε ότι έχει παρατηρήσει μια επίσκεψη σε τέτοιου είδους δικτυακούς τόπους την τελευταία μέρα ή άλλα νόμιμα εργαλεία λογισμικού έχουν κυκλοφορήσει και μπορούν να ανιχνεύσουν το Conficker, το οποίο έχει μολύνει μεταξύ 3 εκατομμυρίων και 10 εκατομμυρίων υπολογιστών παγκοσμίως.

Για παράδειγμα, μια αναζήτηση για το "N το χάρτη Conficker "θα φέρει κακόβουλα αποτελέσματα, δήλωσε ο Φέργκιουσον. Το Nmap είναι ένα εργαλείο δικτύωσης ανοιχτού κώδικα το οποίο έχει αναβαθμιστεί για την ανίχνευση λοιμώξεων του Conficker. Ο Φέργκιουσον δήλωσε ότι ήταν έκπληκτος για το πόσο γρήγορα άρχισαν οι απατεώνες να χειραγωγούν την Google με αυτούς τους όρους αναζήτησης, καθώς ο Nmap πρόσφατα αναβαθμίστηκε.

Το Scammers παιχνίδι μηχανή αναζήτησης της Google δημιουργώντας ιστότοπους γεμάτους όρους αναζήτησης, δήλωσε ο Fergusons. Μια άλλη τακτική είναι η αποστολή ανεπιθύμητων μηνυμάτων σε ιστότοπους υψηλής επισκεψιμότητας που οδηγούν πίσω στον κακόβουλο ιστότοπό τους, προκειμένου να οδηγήσουν τον ιστότοπό τους στις τάξεις αναζήτησης.

Η Google μάχεται εκείνους που προσπαθούν να χειραγωγήσουν τη μηχανή αναζήτησης, αλλά οι απατεώνες κερδίζουν μερικές φορές για λίγο. Ο Ferguson, ο οποίος δημοσίευσε τις λήψεις της οθόνης που πραγματοποίησε αργά το βράδυ της Δευτέρας, δήλωσε ότι έχει έρθει σε επαφή με την Google για τα ευρήματά του.

Οι πλαστές τοποθεσίες λογισμικού ασφάλειας θα ζητήσουν από έναν χρήστη να κατεβάσει ένα αρχείο που ανιχνεύει μια μηχανή για κακόβουλα προγράμματα. Το λογισμικό συνήθως λέει στον χρήστη ότι ο υπολογιστής έχει κακόβουλο λογισμικό, ακόμη και αν δεν έχει μολυνθεί, δήλωσε ο Ferguson. Το λογισμικό θα αποκαλύψει τότε το χρήστη για να αγοράσει το αμφισβητήσιμο πρόγραμμα ασφαλείας.

"Μόλις το κατεβάσετε, είναι εξαιρετικά δύσκολο να απομακρύνετε αυτά τα στοιχεία από το μηχάνημά σας", δήλωσε ο Ferguson

ο φινλανδικός πωλητής ασφάλειας F-Secure είδαν επίσης μια σειρά νέων καταχωρίσεων τομέα για ιστότοπους που πωλούν λογισμικό που υποτίθεται ότι αφαιρεί Conficker, σύμφωνα με ένα blog της εταιρείας.

Ένα από αυτά τα προγράμματα, που ονομάζεται MalwareRemoval Bot, απαιτεί 39,95 δολάρια ΗΠΑ για την κατάργηση κακόβουλου λογισμικού. Αλλά δεν λειτουργεί.

«Δεν αφαιρεί το Conficker.C», έγραψε ο Patrik Runald, υπεύθυνος διαχείρισης ασφάλειας της F-Secure. "Δεν έκανε τίποτα."

Το Conficker είναι ένας σκουλήκι που δύσκολα μπορεί να αφαιρεθεί και έχει ενοχλήσει την κοινότητα ασφάλειας. Οι εκδόσεις του σκουληκιού εξαπλώθηκαν εκμεταλλευόμενοι μια ευπάθεια στην υπηρεσία Microsoft Windows Server, μέσω μολυσμένων αφαιρούμενων μέσων ή αδύναμων κωδικών πρόσβασης με βίαιη εξαναγκασμό.

Η κοινότητα ασφάλειας προωθείται για την Τετάρτη, όταν η παραλλαγή Conficker.C θα γίνει ενεργή. Το σκουλήκι έχει προγραμματιστεί με έναν αλγόριθμο που θα δημιουργήσει τυχαία ονόματα τομέα. Αν ένα από αυτά τα ονόματα τομέα είναι ζωντανό, ο ιός τύπου worm θα μεταβεί στην τοποθεσία Web και θα προσπαθήσει να κατεβάσει περαιτέρω οδηγίες.

Το Conficker.C προγραμματίζεται να παράγει 50.000 ονόματα domain την ημέρα και στη συνέχεια θα προσπαθήσει να αποκτήσει πρόσβαση σε 500 από αυτά τα ονόματα σύμφωνα με την εταιρεία ασφάλειας Websense

Όσοι ελέγχουν το Conficker δεν το έχουν χρησιμοποιήσει για κακόβουλους σκοπούς, αλλά ο τεράστιος αριθμός μηχανών που έχουν μολυνθεί σημαίνει ότι το botnet θα μπορούσε να καταστρέψει τις επιθέσεις άρνησης εξυπηρέτησης, ή εκτεταμένη κλοπή δεδομένων

Η Microsoft προσφέρει μια ανταμοιβή $ 250.000 για πληροφορίες που οδηγούν στη σύλληψη και την καταδίκη των δημιουργών της Conficker