Підтримка
www.wikidata.uk-ua.nina.az
Conficker takozh vidomij yak Downup Downadup i Kido komp yuternij hrobak epidemiya yakogo pochalasya 21 listopada 2008 Shkidliva programa bula napisana na Visual C i vpershe z yavilasya v merezhi 21 listopada 2008 Zarazhav operacijni sistemi simejstva Microsoft Windows Windows XP i Windows Server 2008 R2 Na sichen 2009 cherv yak vraziv 12 miljoniv komp yuteriv u vsomu sviti 12 lyutogo 2009 Microsoft obicyala 250 000 dolariv za informaciyu pro tvorciv hrobaka Epidemiya stala mozhlivoyu v rezultati togo sho znachna chastina koristuvachiv viyavilasya shilna do vrazlivostej ranishe usunutih kritichnimi onovlennyami MS08 067 NazvaNazva Conficker pohodit vid angl configuration config konfiguraciya i nim ficker grub uchasnik statevogo aktu por angl fucker Takim chinom Conficker gvaltivnik konfiguracij Principi robotiShema poshirennya hrobaka Conficker Nastilki shvidke poshirennya hrobaka pov yazano z merezhevoyu sluzhboyu Vikoristovuyuchi urazlivist v nij cherv yak zavantazhuvav sebe z Internetu Cikavo sho rozrobniki hrobaka navchilisya postijno zminyuvati svoyi serveri sho ranishe ne vdavalosya zlovmisnikam Takozh hrobak mig poshiryuvatisya cherez USB nakopichuvachi stvoryuyuchi vikonuvanij fajl autorun inf i fajl RECYCLED SID RANDOM NAME vmx V zarazhenij sistemi hrobak propisuvav sebe v servisah i zberigavsya u viglyadi dll fajlu z vipadkovim im yam sho skladayetsya z latinskih bukv napriklad C Windows System32 zorizr dll Cherv yak vikoristovuvav urazlivosti operacijnih sistem simejstva Windows pov yazani z perepovnennyam bufera i za dopomogoyu obmannogo RPC zapitu vikonuvav shkidlivij kod Pershim dilom vin vidklyuchav nizku sluzhb avtomatichne onovlennya Windows Windows Security Center Windows Defender i Windows Error Reporting a takozh blokuvav dostup do sajtiv ryadu virobnikiv antivirusiv Periodichno hrobak vipadkovim chinom generuvav spisok vebsajtiv blizko 50 tis domennih imen na dobu do yakih zvertavsya dlya otrimannya vikonuvanogo kodu Pri otrimanni z sajtu vikonuvanogo fajlu hrobak zviryav elektronno cifrovij pidpis i yaksho vin zbigavsya vikonuvav fajl Krim togo hrobak realizuye P2P mehanizm obminu onovlennyami sho dozvolyalo jomu rozsilati onovlennya viddalenim kopiyam minayuchi keruyuchij server UkrayinaPershi versiyi hrobaka a same Conficker A pereviryali nayavnist ukrayinskoyi rozkladki klaviaturi i samoznishuvalisya v comu vipadku Krim togo skachuvalasya baza danih GeoIP z sajtu maxmind com i pri skanuvanni ukrayinski adresi viyavleni z yiyi dopomogoyu ne zarazhalisya U nastupnih versiyah cej funkcional vzhe ne buv realizovanij Simptomi zarazhennyaVidklyucheni i abo ne vklyuchayutsya sluzhbi Windows Update Service Background Intelligent Transfer Service Windows Defender Windows Error Reporting Services Blokuyetsya dostup komp yutera do sajtiv virobnikiv antivirusiv Pri nayavnosti zarazhenih komp yuteriv v lokalnij merezhi pidvishuyetsya ob yem merezhevogo trafiku oskilki z cih komp yuteriv pochinayetsya merezheva ataka Antivirusni programi z aktivnim merezhevim ekranom povidomlyayut pro ataku Intrusion Win NETAPI buffer overflow exploit Komp yuter pochinaye duzhe povilno reaguvati na diyi koristuvacha pri comu Dispetcher Zavdan povidomlyaye pro 100 vikoristannya resursiv CP procesom svchost exe Blokuyetsya sluzhba IPSec Yak naslidok porushennya roboti merezhi Vpliv u YevropiIntramar komp yuterna merezha francuzkogo vijskovo morskogo flotu bula zarazhena Conficker 15 sichnya 2009 roku Potim merezha bula piddana karantinu zmusivshi litaki na dekilkoh aviabazah buti na zemli oskilki yihni plani polotu ne mogli buti zavantazheni Ministerstvo oboroni Velikoyi Britaniyi povidomilo sho deyaki z yiyi osnovnih sistem ta nastilnih komp yuteriv buli zarazheni Virus poshirivsya po administrativnih ofisah zaraziv nastilni komp yuteri NavyStar N na bortu riznih vijskovih korabliv Korolivskogo flotu i pidvodnih chovniv Royal Navy a likarni v misti Sheffild povidomili pro zarazhennya ponad 800 komp yuteriv 2 lyutogo 2009 r Bundesver ob yednani zbrojni sili Nimechchini povidomili sho blizko sotni komp yuteriv buli zarazheni Cherez zarazhennya informacijnoyi sistemi Manchesterskoyi miskoyi radi v lyutomu 2009 roku bulo spisano 1 5 mln Funtiv sterlingiv zbitkiv Vikoristannya flesh nakopichuvachiv USB bulo zaboroneno oskilki ce vvazhalosya vektorom pochatkovoyi infekciyi Zapis vid Direktora Sluzhbi informacijnih tehnologij Parlamentu Velikoyi Britaniyi 24 bereznya 2009 roku povidomiv koristuvachiv Palati gromad pro te sho vin buv zarazhenij virusom V podalshomu povidomlennya yake bulo vipusheno zaklikali koristuvachiv unikati pidklyuchennya bud yakogo neavtorizovanogo obladnannya do merezhi U sichni 2010 r Bula zarazhena komp yuterna merezha Velikoyi Manchesterskoyi policiyi yaka prizvela do yiyi vidklyuchennya na tri dni vid Nacionalnogo komp yutera policiyi yak zapobizhnij zahid v toj chas oficeri povinni buli prositi inshi sili vikonuvati regulyarni perevirki transportnih zasobiv ta lyudej Borotba z cherv yakomV poperedzhenni zarazhennya cherv yakom i jogo znishennya iz zarazhenih komp yuteriv brali uchast taki korporaciyi yak Microsoft Symantec Dr Web ESET Kaspersky Lab F Secure AOL ta inshi Tim ne mensh nebezpeka zberigayetsya donini bo hrobak postijno mutuye tomu shob poperediti zarazhennya komp yutera potribno regulyarno onovlyuvati sistemu ta antivirusni bazi signatur Takozh kozhen koristuvach povinen znati sho yaksho komp yuter vzhe infikovanij hrobakom onovlennya mozhe ne dopomogti Os chomu dlya povnogo vidalennya hrobaka rekomenduyetsya vikoristovuvati specialni utiliti ZbitokNa dumku kompaniyi McAfee zbitok nanesenij hrobakom merezhnogo spivtovaristva ocinyuyetsya v 9 1 mlrd i postupayetsya lishe zbitku zapodiyanogo takimi poshtovimi hrobakami yak MyDoom 38 mlrd i ILOVEYOU 15 mlrd Div takozhKomp yuternij virus Shkidlive programne zabezpechennya Hronologiya komp yuternih virusiv Komp yuter zombi DoS DDoS ataka Bekdor Rutkit Eksplojt WannaCry Petya merezhevij cherv yak vimagach PrimitkiConficker Worm Help Protect Windows from Conficker 10 kvitnya 2009 angl 18 travnya 2018 u Wayback Machine A Good Decade for Cybercrime 5 chervnya 2013 u Wayback Machine angl pdf PosilannyaAn Analysis of Conficker C SRI international technical report Conficker Worm Help Protect Windows from Conficker A and Conficker B 18 travnya 2018 u Wayback Machine
Топ