Android

Beskyttelse mot den forrevne Conficker-ormen

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute
Anonim

Bedrifter over hele verden er under angrep fra en svært smittsom datormask som har smittet nesten 9 millioner PCer, ifølge antivirusfirmaet F-Secure.

Det nummeret har mer enn tredoblet de siste fire dagene alene, sier F-Secure, sprang fra 2,4 millioner til 8,9 millioner infiserte PCer. Når en maskin er smittet, kan ormen laste ned og installere ekstra malware fra angriperstyrte nettsteder, ifølge selskapet. Siden det kan bety alt fra en passordstøler til fjernkontrollprogramvare, er en Conflicker-infisert PC i hovedsak under full kontroll over angriperne.

Ifølge Internet Storm Center, som sporer virusinfeksjoner og angrep på internett, kan Conficker spre på tre måter.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Først angriper den et sikkerhetsproblem i Microsoft Server-tjenesten. Datamaskiner uten oktober patch kan eksternt angrepet og overtakes.

For det andre kan Conficker forsøke å gjette eller "brute force" Administrator passord som brukes av lokale nettverk og spre seg gjennom nettverksaksjer.

Og for det tredje infiserer ormen flyttbare enheter og nettverksaksjer med en autorun-fil som utføres så snart en USB-stasjon eller annen infisert enhet er koblet til en offer PC.

Conficker og andre ormer er vanligvis mest bekymret for bedrifter som ikke oppdaterer stasjonene regelmessig og servere i sine nettverk. Når en datamaskin i et nettverk er smittet, har den ofte klar tilgang til andre sårbare datamaskiner i nettverket og kan spre seg raskt.

Hjemmedatamaskiner, derimot, er vanligvis beskyttet av en brannmur og er mindre utsatt. Men et hjemmenettverk kan også lide. For eksempel kan en bærbar datamaskin hente ormen fra et bedriftsnettverk og starte angrep hjemme.

Den mest kritiske og åpenbare beskyttelsen er å sørge for at Microsoft-oppdateringen brukes. Nettverksadministratorer kan også bruke en blokkliste fra F-Secure for å prøve å stoppe ormens forsøk på å koble til nettsteder.

Og til slutt kan du deaktivere Autorun slik at en PC ikke vil lide automatisk angrep fra en infisert USB-stasjon eller annet flyttbart medium når det er tilkoblet. Internet Storm Center lenker til en metode for å gjøre det på //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, men instruksjonene innebærer å endre Windows-registeret og bør bare være forsøkt av administratorer eller tech eksperter. Kommentarer under disse instruksjonene viser også andre mulige metoder for deaktivering av autorun.