Search results for ‘ Conficker - 20 hit

2009 pe blogul I’m Safe OnLine

 

O scurta trecere in revista a evenimentelor din 2009 asa cum au fost ele reflectate pe blogul I’m Safe OnLine.

Ianuarie

  • Anul 2008 a avut o secunda in plus
  • Apple Macintosh face 25 de ani
  • F-Secure estimeaza marimea botnetului Conficker la aproape 2 milioane de PC-uri zombie
  • Sunt sparte conturi ale angajatilor Twitter si ale unor utilizatori celebri
  • Windows 7 public beta poate fi descarcat de oricine, serverele Microsoft au picat inainte de a incepe downloadul

Februarie

  • Atac 0-day asupra Acrobat Reader
  • Vulnerabilitate 0-day in Excel
  • Gmail a fost absent cateva ore
  • Apare o noua versiune Conficker
  • Se formeaza o alianta contra Conficker

Martie

  • Microsoft lanseaza Internet Explorer 8

Aprilie

  • Pe 1 aprilie se anunta sfarsitul Internetului din cauza Conficker
  • O noua vulnerabilitate in Adobe Reader
  • Microsoft lanseaza Microsoft Office 2007 SP2

Mai

  • Cearta intre autorii Adblock Plus si NoScript; utilizatorii Firefox sunt afectati; Mozilla introduce noi reguli pentru extensii
  • Windows 7 RC poate fi descarcat de toata lumea
  • Este lansat SP2 pentru Vista si Windows 2008

Iunie

  • ars techinca publica imagini cu Microsoft Security Essentials
  • Mozilla lanseaza Firefox 3.5. RC1
  • Microsoft lanseaza Microsoft Security Essentials
  • Apare o noua versiune Ad-Aware
  • Este lansat Firefox 3.5.

Iulie

  • Akamai publica un raport despre starea Internetului
  • Imageshack este spart
  • O noua vulnerabilitate este exploatata in produse Adobe
  • O luna plina de exploituri 0-day
  • Microsoft lanseaza un ou-of-band patch
  • Site-ul companiei de securitate Matasano este spart
  • Windows 7 este deja piratat; succesul de piata este deci sigur

August

  • Primele imagini cu Windows 7 final
  • Apare Kaspersky Internet Security 2010
  • Apare BitDefender Total Security 2010
  • Autorul MegaPanzer publica o parte din cod pe net
  • Site-ul apache.org este spart

Septembrie

  • Google cumpara reCAPTCHA
  • Google injecteaza Chrome in Internet Explorer si iese un mic scandal
  • Google a facut 11 ani
  • Apare Microsoft Security Essentials

Octombrie

  • Microsoft lanseaza Windows 7 USB/DVD Download Tool si se pune de un nou scandal
  • Site-ul Guardian Jobs a fost spart
  • GeoCities iese la pensie

Noiembrie

  • Apare primul vierme pentru iPhone
  • Firefox a facut 5 ani
  • FireEye lichideaza botneturi
  • Este anuntat Internet Explorer 9
  • Exploit 0-day pentru Internet Explorer

Decembrie

  • Apare Thunderbird 3
  • O noua vulnerabilitate 0-day in produse Adobe
  • Twitter din nou victima
  • Kaspersky Internet Security 2010 si SymantecNorton Internet Security 2010 castigatorii noului test de la AV-Comparatives
  • channeleventsponsors.intel.com este spart
  • msn.foxsports.com a fost compromis este spart
  • Kindle pentru PC este spart
  • Algoritmul GSM A5/1 este spart
  • Companiile de securitate fac predictii pentru 2010

369 parole interzise pe Twitter

 

Twitter nu mai permite folosirea unor parole de tipul “password”, “twitter” sau “123456”, in total 369 parole. Unii spun ca sunt 370, dar “password” apare de doua ori in lista.

Sophos a comparat lista celor de la Twitter cu lista pe care o foloseste Conficker, observand ca 117 parole pe care baietii rai le considera usor de ghicit nu se regasesc in lista celor de la Twitter. Cum or fi stabilit cei de la Twitter care parole trebuie interzise si care nu ?

Sophos: Twitter banned passwords

twitter-m

Securitatea pe net dupa Microsoft

Microsoft a publicat un nou raport despre starea securitatii in prima jumatate a anului 2009.

Constatari:

  • - a crescut numarul infectiilor cu viermi;
  • - in ciuda naturii globale a internetului amenintarile sunt adaptate in functie de regiuni;
  • - rata infectiilor Windows Vista a fost cu aproape 62% mai mica decat cea a Windows XP SP3;
  • - rata infectiilor scade cu numarul service pack-ului instalat;
  • - Conficker isi face in continuare de cap, mai ales in mediul corporate.

Alte detalii: Microsoft Security Intelligence Report volume 7 (January – June 2009)

Ce a fost in septembrie ?

Cand incepe o noua luna unele companii AV fac un bilant al lunii trecute.

bitdefender

Bitdefender spune ca cea mai mare amenintare in septembrie au constituit-o “trojan horses”. Pe primul loc s-a situat numitul Trojan.Clicker. Trojan.Clicker are grija sa te infecteze cu tot felul de malware. Pe locul doi si trei se situeaza Wimad Trojan, care se foloseste de autorun pentru a se transmite mai departe. Pe locul 4 apare Conficker.

kaspersky

In top 20 Kaspersky, pe primul loc se afla Conficker, caruia Kaspersky ii spune Kido.

panda

Panda a publicat un raport pentru lunile iulie – septembrie. Aflam din el ca cele mai infectate tari in Q3 sunt Taiwan, US si UK.

H1N1: exploatarea corpului uman

H1N1 e un fel de malware care infecteaza corpul uman. Spre deosebire de Conficker codul H1N1 are doar 3.2 Kb. Conficker are 112 Kb cod. H1N1 este un virus mai eficient decat virusii informatici.

La fel ca Conficker, H1N1 foloseste anumiti vectori de atac infectand sistemul respirator.

H1N1 poate fi spart, ca orice virus informatic, putandu-se crea noi versiuni mai mult sau mai putin  mortale

Exploiting the human body, H1N1 virus

Ce se mai aude de Confiker ?

SRI International (nici o legatura cu SRI-ul nostru) a publicat o addenda la raportul tehnic despre Confiker: Conficker C P2P Protocol and Implementation .

Microsoft: out-of-band patch pe 28 iulie

Si cum ziceam ieri, seria vulnerabilitatilor din iulie nu s-a terminat. Urmeaza … Microsoft.

Microsoft anunta ca va lansa un “out-of-band patch”, marti, 28 iulie. Graba asta inseamna ca vulnerabilitatile sunt usor de exploatat, daca nu a inceput deja exploatarea lor. Microsoft nu da prea multe detalii. O sa aflam insa curand …

Detalii: Microsoft Security Bulletin Advance Notification for July 2009

Produse afectate: Internet Explorer (critical) si Visual Studio (moderat)

Patch-ul pentru Visual Studio elimina o problema care poate afecta anumite aplicatii.

Patch-ul pentru Internet Explorer ofera extra protectie pentru problema din Visual Studio si elimina alte vulnerabilitati din Internet Explorer considerate critice.

Ultima data cand Microsoft a lansat un “out-of-band patch” a fost pe 23 octombrie 2008. Atunci era vorba de Conficker.

Conficker si 1 aprilie

Cum era de asteptat sfarsitul Internetului nu a venit astazi. Dar ceva tot s-a intamplat. Inca de pe 29 martie paginile cu informatii despre Conficker au inceput sa fie accesate de foarte multi vizitatori. www.confickerworkinggroup.org dadea inca de ieri semne de oboseala. Azi site-ul e OK, dar tot dureaza aproape 1 minut pana se incarca pagina in browser.

Azi, pe acest blog, cei mai multi vizitatori au fost interesati de "conficker", "ms08-067", "downadup" etc. iar numarul de vizite, in ultimele 3 zile, aproape s-a triplat.

Agitatia cauzata de Conficker cel putin a crescut "awareness" in randul utilizatorilor.

Downadup – Conficker: Ce se va intampla pe 1 aprilie si dupa ?

Se stie ca pe 1 aprilie Conficker aka Downadup isi va schimba modul de operare. Ce se va intampla dupa aceasta data nu prea poate spune nimeni; deocamdata pe net exista tot felul de speculatii si o agitatie inutila.

O analiza completa a Conficker si a Conficker C realizata de SRI International (nici o legatura cu SRI-ul nostru): An Analysis of Conficker’s Logic and Rendezvous Points

Alte stiri despre Conficker: aici

O noua versiune Downadup-Conficker-Kido

Symantec si Sophos anunta aparitia unei noi versiuni Downadup-Conficker-Kido.

Unii au denumit aceasta versiune B++, altii C.

Symantec: A New Downadup Variant ?

Sophos: New Conficker variant

SRI International (nici o legatura cu SRI-ul nostru) a publicat o analiza interesanta: An Analysis of Conficker’s Logic and Rendezvous Points

Alte stiri despre Conficker: aici.

Toti vs. Downadup

Dowadup a-ncurcat-o !

O coalitie formata din:

Symantec, Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, cercetatori de la Georgia Tech, The Shadowserver Foundation, Arbor Networks si Support Intelligence

vrea sa aduca Downadup sub control.

Coalitia a descifrat algoritmul de generare a domeniilor web de unde Downadup isi face update, asa incat ii ramane sa faca update doar via peer to peer.

 

O alta coalitie este formata din Kaspersky si OpenDNS. Cei de la Kaspersky au descifrat si ei algoritmul de generare a domeniilor web, iar OpenDNS Botnet Protection previne ca acestea sa fie rezolvate la nivelul unei retele infectate.

Symantec: Coalition Formed in Response to W32.Downadup

ars technica: Cracking down on Conficker: Kaspersky, OpenDNS join forces

Sa vedem cat succes au noile strategii.

==========================================

Update

Autorii Conficker / Dowadup sunt cautati. Microsoft plateste un sfert de milion de dolari celui care ofera informatii in urma carora cei vinovati sunt prinsi si condamnati.

Comunicat de presa al Microsoft: Microsoft Collaborates With Industry to Disrupt Conficker Worm

 

In 2005 Microsoft a platit 250 000 $ la 2 persoane care au ajutat la prinderea autorului viermelui Sasser.

Alti autori de viermi sunt inca liberi in ciuda recompenselor Microsoft.

Cum sa scapi de Conficker, Downadup, Kido

Microsoft a creat doua pagini cu informatii despre Conficker:

- pentru utilizatorul obisnuit: Protect yourself from the Conficker computer worm

- pentru specialistul IT: Protect Your Network from Conficker

 

Unelte cu care poate fi inlaturata aceasta infectie:

BitDefender: Win32.Worm.Downadup.Gen

F-Secure: W32/Downadup

Symantec: W32.Downadup

 

Numaratoarea F-Secure a ajuns la 1,9 milioane IP-uri unice: Downadup Sinkhole Numbers

 

Vezi toate stirile despre Conficker / Downadup / Kido

Update: Conficker – Downadup – Kido

Microsoft a adunat toate informatiile despre Conficker intr-un singur articol: Centralized Information About The Conficker Worm

 

F-Secure numara in continuare calculatoarele infectate: Downadup infections appear to have peaked during the week

La ultima numaratoare Romania a iesit pe locul 8, in urcare de pe locul 9.

 

Symantec face analize profunde: Downadup: Attempts at Smart Network Scanning

 

 

Vezi toate stirile despre Conficker / Downadup / Kido

Windows AutoRun Bug

US-CERT (United States Computer Emergency Readiness Team) a lansat un avertisment in legatura cu folosirea abuziva a AutoRun, in Windows, de catre malware.

US-CERT: Microsoft Windows Does Not Disable AutoRun Properly

 

Conficker / Downadup / Kido se foloseste de AutoRun pentru a pacali utilizatorii: Social Engineering Autoplay and Windows 7

Din nou Downadup aka Conficker aka Kido

F-Secure a explicat azi cum a estimat marimea retelei de boti: Calculating the Size of the Downadup Outbreak.

Daca marti estimarea era 2,4 milioane, astazi F-Secure estimeaza ca exista peste 8,9 milioane calculatoare infectate.

 

Vezi toate stirile despre Conficker / Downadup / Kido

Ce mai face Downadup aka Conficker ?

Microsoft a inclus in Malicious Software Removal Tool, lansat marti, semnaturile pentru Conficker (numit si Downadup). Era de asteptat sa curete mii de calculatoare. Aparent insa nu s-a intamplat asa.

F-Secure anunta marti dimineata ca reteaua Downadup ar fi formata din cca. 2,4 milioane calculatoare infectate.

Ieri, F-Secure anunta o noua estimare: 3,5 milioane. Intr-o zi reteaua a crescut cu 1 milion.

Din aceste date s-ar putea intelege urmatoarele:

- fie F-Secure nu a estimat bine

- fie cei cu PC-urile infectate nu se prea omoara cu update-urile.

 

Vezi toate stirile despre Conficker / Downadup / Kido

Cat de mare a crescut Downadup / Conficker ?

F-Secure a inregistrat cateva domenii care sunt contactate de Downadup pentru a descarca continut malitios. Asa a putut estima ca in lume sunt ceva mai putin de 2 milioane si jumatate de infectii. In realitate ar putea fi mai multe.

In top conduc China, Brazilia si Rusia cu aproape 40 % din infectii.

Romania se afla pe locul 9 cu 3,55 % din infectii.

F-Secure: How Big is Downadup ? Very Big.

 

Unelte cu care poate fi inlaturata aceasta infectie:

BitDefender: Win32.Worm.Downadup.Gen

F-Secure: W32/Downadup

Symantec: W32.Downadup

 

Dupa dezinfectie aplica patch-ul oferit de Microsoft inca din octombrie 2008: Microsoft Security Bulletin MS08-067

 

Vezi toate stirile despre Conficker / Downadup / Kido

O noua versiune Conficker / Downadup

Conficker.B / Downadup.B exploateaza vulnerabilitatea MS08-067. Microsoft a lansat un patch pentru aceasta vulnerabilitate in octombrie 2008.

Printre altele, viermele creaza un serviciu care porneste automat impreuna cu Windows, sterge toate System Restore points, opreste serviciul Windows Automatic Update, blocheaza accesul la anumite site-uri, raspandindu-se si via network shares protejate cu parole slabe (de tipul 1234, abcd, adminadmin, etc.).

Vezi toate stirile despre Conficker / Downadup / Kido

Conficker isi face botnet

Conficker aka Downadup este folosit pentru a construi un nou botnet. Marimea este estimata pe la 500 000, in crestere.

Conficker exploateaza vulnerabilitatea MS08-067, pentru care Microsoft a lansat un patch in luna octombrie a.c.

Trendmicro: DOWNAD: Gearing Up For A Botnet

Vezi toate stirile despre Conficker / Downadup / Kido

Vulnerabilitatea MS08-067 este exploatata din nou

Vulnerabilitatea MS08-067, pentru care Microsoft a lansat un patch pe 23 octombrie a.c., este exploatata din nou.

Daca nu ai aplicat patch-ul este timpul sa o faci.

Produse afectate, printre altele:

Windows 2000 Service Pack 4
XP Service Pack 2
XP Service Pack 3
Windows Vista
Windows Vista Service Pack 1

Detalii:

Worm:Win32/Conficker.A (Microsoft)

W32.Downadup (Symantec)

 

Vezi toate stirile despre Conficker / Downadup / Kido