SRI International (nici o legatura cu SRI-ul nostru) a publicat o addenda la raportul tehnic despre Confiker: Conficker C P2P Protocol and Implementation .
Posts Tagged ‘Conficker’
Conficker si 1 aprilie
April 1st, 2009 by imsafeonline | Comments Off | Filed in AlerteCum era de asteptat sfarsitul Internetului nu a venit astazi. Dar ceva tot s-a intamplat. Inca de pe 29 martie paginile cu informatii despre Conficker au inceput sa fie accesate de foarte multi vizitatori. www.confickerworkinggroup.org dadea inca de ieri semne de oboseala. Azi site-ul e OK, dar tot dureaza aproape 1 minut pana se incarca pagina in browser.
Azi, pe acest blog, cei mai multi vizitatori au fost interesati de "conficker", "ms08-067", "downadup" etc. iar numarul de vizite, in ultimele 3 zile, aproape s-a triplat.
Agitatia cauzata de Conficker cel putin a crescut "awareness" in randul utilizatorilor.
Downadup – Conficker: Ce se va intampla pe 1 aprilie si dupa ?
March 30th, 2009 by imsafeonline | Comments Off | Filed in StiriSe stie ca pe 1 aprilie Conficker aka Downadup isi va schimba modul de operare. Ce se va intampla dupa aceasta data nu prea poate spune nimeni; deocamdata pe net exista tot felul de speculatii si o agitatie inutila.
O analiza completa a Conficker si a Conficker C realizata de SRI International (nici o legatura cu SRI-ul nostru): An Analysis of Conficker’s Logic and Rendezvous Points
Alte stiri despre Conficker: aici
O noua versiune Downadup-Conficker-Kido
February 24th, 2009 by imsafeonline | Comments Off | Filed in AlerteSymantec si Sophos anunta aparitia unei noi versiuni Downadup-Conficker-Kido.
Unii au denumit aceasta versiune B++, altii C.
Symantec: A New Downadup Variant ?
Sophos: New Conficker variant
SRI International (nici o legatura cu SRI-ul nostru) a publicat o analiza interesanta: An Analysis of Conficker’s Logic and Rendezvous Points
Alte stiri despre Conficker: aici.
Toti vs. Downadup
February 12th, 2009 by imsafeonline | Comments Off | Filed in StiriDowadup a-ncurcat-o !
O coalitie formata din:
Symantec, Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, cercetatori de la Georgia Tech, The Shadowserver Foundation, Arbor Networks si Support Intelligence
vrea sa aduca Downadup sub control.
Coalitia a descifrat algoritmul de generare a domeniilor web de unde Downadup isi face update, asa incat ii ramane sa faca update doar via peer to peer.
O alta coalitie este formata din Kaspersky si OpenDNS. Cei de la Kaspersky au descifrat si ei algoritmul de generare a domeniilor web, iar OpenDNS Botnet Protection previne ca acestea sa fie rezolvate la nivelul unei retele infectate.
Symantec: Coalition Formed in Response to W32.Downadup
ars technica: Cracking down on Conficker: Kaspersky, OpenDNS join forces
Sa vedem cat succes au noile strategii.
==========================================
Update
Autorii Conficker / Dowadup sunt cautati. Microsoft plateste un sfert de milion de dolari celui care ofera informatii in urma carora cei vinovati sunt prinsi si condamnati.
Comunicat de presa al Microsoft: Microsoft Collaborates With Industry to Disrupt Conficker Worm
In 2005 Microsoft a platit 250 000 $ la 2 persoane care au ajutat la prinderea autorului viermelui Sasser.
Alti autori de viermi sunt inca liberi in ciuda recompenselor Microsoft.
Cum sa scapi de Conficker, Downadup, Kido
February 7th, 2009 by imsafeonline | Comments Off | Filed in StiriMicrosoft a creat doua pagini cu informatii despre Conficker:
- pentru utilizatorul obisnuit: Protect yourself from the Conficker computer worm
- pentru specialistul IT: Protect Your Network from Conficker
Unelte cu care poate fi inlaturata aceasta infectie:
BitDefender: Win32.Worm.Downadup.Gen
F-Secure: W32/Downadup
Symantec: W32.Downadup
Numaratoarea F-Secure a ajuns la 1,9 milioane IP-uri unice: Downadup Sinkhole Numbers
Vezi toate stirile despre Conficker / Downadup / Kido
Update: Conficker – Downadup – Kido
January 26th, 2009 by imsafeonline | Comments Off | Filed in AlerteMicrosoft a adunat toate informatiile despre Conficker intr-un singur articol: Centralized Information About The Conficker Worm
F-Secure numara in continuare calculatoarele infectate: Downadup infections appear to have peaked during the week
La ultima numaratoare Romania a iesit pe locul 8, in urcare de pe locul 9.
Symantec face analize profunde: Downadup: Attempts at Smart Network Scanning
Vezi toate stirile despre Conficker / Downadup / Kido
Windows AutoRun Bug
January 22nd, 2009 by imsafeonline | Comments Off | Filed in StiriUS-CERT (United States Computer Emergency Readiness Team) a lansat un avertisment in legatura cu folosirea abuziva a AutoRun, in Windows, de catre malware.
US-CERT: Microsoft Windows Does Not Disable AutoRun Properly
Conficker / Downadup / Kido se foloseste de AutoRun pentru a pacali utilizatorii: Social Engineering Autoplay and Windows 7
Din nou Downadup aka Conficker aka Kido
January 16th, 2009 by imsafeonline | Comments Off | Filed in StiriF-Secure a explicat azi cum a estimat marimea retelei de boti: Calculating the Size of the Downadup Outbreak.
Daca marti estimarea era 2,4 milioane, astazi F-Secure estimeaza ca exista peste 8,9 milioane calculatoare infectate.
Vezi toate stirile despre Conficker / Downadup / Kido
Ce mai face Downadup aka Conficker ?
January 15th, 2009 by imsafeonline | Comments Off | Filed in StiriMicrosoft a inclus in Malicious Software Removal Tool, lansat marti, semnaturile pentru Conficker (numit si Downadup). Era de asteptat sa curete mii de calculatoare. Aparent insa nu s-a intamplat asa.
F-Secure anunta marti dimineata ca reteaua Downadup ar fi formata din cca. 2,4 milioane calculatoare infectate.
Ieri, F-Secure anunta o noua estimare: 3,5 milioane. Intr-o zi reteaua a crescut cu 1 milion.
Din aceste date s-ar putea intelege urmatoarele:
- fie F-Secure nu a estimat bine
- fie cei cu PC-urile infectate nu se prea omoara cu update-urile.
Vezi toate stirile despre Conficker / Downadup / Kido
Cat de mare a crescut Downadup / Conficker ?
January 13th, 2009 by imsafeonline | Comments Off | Filed in StiriF-Secure a inregistrat cateva domenii care sunt contactate de Downadup pentru a descarca continut malitios. Asa a putut estima ca in lume sunt ceva mai putin de 2 milioane si jumatate de infectii. In realitate ar putea fi mai multe.
In top conduc China, Brazilia si Rusia cu aproape 40 % din infectii.
Romania se afla pe locul 9 cu 3,55 % din infectii.
F-Secure: How Big is Downadup ? Very Big.
Unelte cu care poate fi inlaturata aceasta infectie:
BitDefender: Win32.Worm.Downadup.Gen
F-Secure: W32/Downadup
Symantec: W32.Downadup
Dupa dezinfectie aplica patch-ul oferit de Microsoft inca din octombrie 2008: Microsoft Security Bulletin MS08-067
Vezi toate stirile despre Conficker / Downadup / Kido
O noua versiune Conficker / Downadup
January 1st, 2009 by imsafeonline | Comments Off | Filed in StiriConficker.B / Downadup.B exploateaza vulnerabilitatea MS08-067. Microsoft a lansat un patch pentru aceasta vulnerabilitate in octombrie 2008.
Printre altele, viermele creaza un serviciu care porneste automat impreuna cu Windows, sterge toate System Restore points, opreste serviciul Windows Automatic Update, blocheaza accesul la anumite site-uri, raspandindu-se si via network shares protejate cu parole slabe (de tipul 1234, abcd, adminadmin, etc.).
Vezi toate stirile despre Conficker / Downadup / Kido
Conficker isi face botnet
December 2nd, 2008 by imsafeonline | Comments Off | Filed in StiriConficker aka Downadup este folosit pentru a construi un nou botnet. Marimea este estimata pe la 500 000, in crestere.
Conficker exploateaza vulnerabilitatea MS08-067, pentru care Microsoft a lansat un patch in luna octombrie a.c.
Trendmicro: DOWNAD: Gearing Up For A Botnet
Vezi toate stirile despre Conficker / Downadup / Kido
Vulnerabilitatea MS08-067 este exploatata din nou
November 26th, 2008 by imsafeonline | Comments Off | Filed in AlerteVulnerabilitatea MS08-067, pentru care Microsoft a lansat un patch pe 23 octombrie a.c., este exploatata din nou.
Daca nu ai aplicat patch-ul este timpul sa o faci.
Produse afectate, printre altele:
Windows 2000 Service Pack 4
XP Service Pack 2
XP Service Pack 3
Windows Vista
Windows Vista Service Pack 1
Detalii:
Worm:Win32/Conficker.A (Microsoft)
W32.Downadup (Symantec)
Vezi toate stirile despre Conficker / Downadup / Kido