androide

Conficker mostra i suoi colori, installa Rogue Antivirus

In Action: ILoveYou Worm

In Action: ILoveYou Worm
Anonim

sapeva che avrebbe cercato di fare un dollaro in qualche modo, ma fino ad ora Conficker non ha fatto molto al di là di diffusione e aggiornamento. Ciò è cambiato ieri, quando il worm ha iniziato a installare un'app antivirus dannosa chiamata SpywareProtect2009 su macchine infette.

Un ricercatore di Kaspersky riferisce che il worm ha iniziato a utilizzare la sua funzionalità peer-to-peer ieri per tirare giù nuovi file, inclusi gli aggiornamenti e il falso programma di sicurezza. L'app contraffatta si accompagna alle solite tattiche di scareware per identificare le minacce sul computer (ironicamente vero in questo caso) e offre la possibilità di pulire il PC per $ 49,95.

La tattica dello scareware fa un sacco di soldi per i truffatori online, e ho parlato con alcuni esperti che indovinano Conficker potrebbero fare questo passo. Oltre al download di scareware, Conficker sta anche scaricando un aggiornamento per una variante.E che consentirà ancora una volta il worm di diffondersi utilizzando una vulnerabilità Microsoft (MS08-067), e tenterà anche di fermare più programmi esistenti e bloccare i tentativi per raggiungere domini aggiuntivi (consultare l'elenco completo dei processi e domini con Sophos).

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Il nuovo aggiornamento aggiunge anche un'interessante nuova autodistruzione meccanismo per cancellarsi automaticamente dopo il 3 maggio 2009. Un post sul blog di Microsoft Malware Protection Center ha un buon elenco delle nuove varianti di variante.E e il blog Today @ PC World elenca alcuni nuovi indizi che potrebbero puntare ai suoi creatori.

Se sul PC è presente un popup scareware o un altro indicatore, è importante sapere se proviene da una visita relativamente innocua a un sito Web o da un'infezione da malware esistente come Conficker. Questa storia può aiutarti a capire quale è quale. E per un modo semplice e veloce per capire se sei infetto da Conficker, usa la mappa degli occhi del gruppo di lavoro Conficker.