The Conficker Worm - Cyber Security Minute
Bedrifter over hele verden er under angrep fra en svært smittsom datormask som har smittet nesten 9 millioner PCer, ifølge antivirusfirmaet F-Secure.
Det nummeret har mer enn tredoblet de siste fire dagene alene, sier F-Secure, sprang fra 2,4 millioner til 8,9 millioner infiserte PCer. Når en maskin er smittet, kan ormen laste ned og installere ekstra malware fra angriperstyrte nettsteder, ifølge selskapet. Siden det kan bety alt fra en passordstøler til fjernkontrollprogramvare, er en Conflicker-infisert PC i hovedsak under full kontroll over angriperne.
Ifølge Internet Storm Center, som sporer virusinfeksjoner og angrep på internett, kan Conficker spre på tre måter.
[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]Først angriper den et sikkerhetsproblem i Microsoft Server-tjenesten. Datamaskiner uten oktober patch kan eksternt angrepet og overtakes.
For det andre kan Conficker forsøke å gjette eller "brute force" Administrator passord som brukes av lokale nettverk og spre seg gjennom nettverksaksjer.
Og for det tredje infiserer ormen flyttbare enheter og nettverksaksjer med en autorun-fil som utføres så snart en USB-stasjon eller annen infisert enhet er koblet til en offer PC.
Conficker og andre ormer er vanligvis mest bekymret for bedrifter som ikke oppdaterer stasjonene regelmessig og servere i sine nettverk. Når en datamaskin i et nettverk er smittet, har den ofte klar tilgang til andre sårbare datamaskiner i nettverket og kan spre seg raskt.
Hjemmedatamaskiner, derimot, er vanligvis beskyttet av en brannmur og er mindre utsatt. Men et hjemmenettverk kan også lide. For eksempel kan en bærbar datamaskin hente ormen fra et bedriftsnettverk og starte angrep hjemme.
Den mest kritiske og åpenbare beskyttelsen er å sørge for at Microsoft-oppdateringen brukes. Nettverksadministratorer kan også bruke en blokkliste fra F-Secure for å prøve å stoppe ormens forsøk på å koble til nettsteder.
Og til slutt kan du deaktivere Autorun slik at en PC ikke vil lide automatisk angrep fra en infisert USB-stasjon eller annet flyttbart medium når det er tilkoblet. Internet Storm Center lenker til en metode for å gjøre det på //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, men instruksjonene innebærer å endre Windows-registeret og bør bare være forsøkt av administratorer eller tech eksperter. Kommentarer under disse instruksjonene viser også andre mulige metoder for deaktivering av autorun.
Den kjente forfatteren Mian Mian krever kompensasjon for 60 000 yuan fra Google for å skanne en av hennes bøker og vise deler av den på nettet, sa den statlige avisen China Daily onsdag. Drakten er den første som ble brakt mot Google av en person i Kina, sier rapporten til Mians advokat.
Google skanner hundretusenvis av bøker for sin Google Bøker-tjeneste, ofte uten forutgående tillatelse fra rettighetshavere, slik at brukerne kan søke ut og forhåndsvise verkene på nettet. Tjenesten har møtt en juridisk utfordring i USA, der Google har jobbet sammen med grupper som representerer forfattere og utgivere for å danne en klassesaksjonsavgjørelse som avventer endelig rettslig godkjenning.
Bitdefender Internet Security 2013 ($ 70 for ett år og tre PCer, per 12/12/12) kan bare være alt du vil ha i en sikkerhetspakke. Dette programmet, som oppnådde den høyeste karakteren i både vår virkelige angrepstest og vår systemoppryddingstest, har et brukervennlig grensesnitt som vil appellere til både vanlige og avanserte brukere. Det kommer også med flere ekstra tjenester, som f.eks. Beskyttelse mot tyverisikring av ulike mobile enheter.
I vår virkelige angrepstest (som angir hvor bra en pakke vil kunne blokkere nye malwareangrep når det møter dem), Bitdefender helt blokkert 100 prosent av angrepene. (Fire andre testede sikkerhetsserier lagde også perfekt score i denne testen: F-Secure, G Data, Norton og Trend Micro.) Bitdefender kunne også oppdage 98,8 prosent av kjente malware-prøver i vår malware-zoo deteksjonstest. Det er ikke en dårlig oppdagelsesfrekvens, men fem av de ni sikkerhetssykkene i årets beretning hadde deteksjon
Kaspersky Internet Security 2013: God beskyttelse, avanserte innstillinger suite gjør at nybegynnere og avanserte brukere vil få mest mulig ut av produktet. Kaspersky Internet Security 2013 ($ 60 for ett år og tre PCer, per 12/12/12) er en solid antimalware-pakke som gir beundringsverdig beskyttelse og et utmerket innstillingsgrensesnitt. . Dette programmet ser litt annerledes ut enn de andre suitene vi testet, hovedsakelig på grunn av sine blågrønne farger, i motsetning til det grønne / gode /
I vår virkelige angrepstest , Kaspersky blokkerte helt 94,4 prosent av angrepene. Dessverre ble 5,6 prosent av angrepene som den ikke klarte å blokkere helt, ikke blokkert i det hele tatt - med andre ord, vårt testsystem ble infisert 5,6 prosent av tiden. Den virkelige angrepstesten demonstrerer hvor godt en pakke vil kunne blokkere helt nye malwareangrep da den møter dem i naturen, så dette er ikke et godt tegn.