Firma ESET produkująca oprogramowanie zabezpieczające i antywirusowe dlasystemów Windows, opublikowała raport o zagrożeniach dla komputerów w Polsce w sierpniu tego roku. Po zebraniu i zsumowaniu danych okazało się, że najwięcej komputerów zostało zainfekowanych przez konia trojańskiego wykradającego dane logowania do gier sieciowych, między innymi popularnych World of Warcraft i Tibii.
więcej »Conficker nie znika z listy zagrożeń - w ostatnim raporcie robak ten utrzymał pozycję lidera i był przyczyną ponad 10% wszystkich wykrytych w lipcu infekcji. Do rozprzestrzeniania się w sieci Conficker wykorzystuje załataną w październiku ubiegłego roku lukę w usłudze RPC systemów Windows, a kolejne jego mutacje mogą infekować wykorzystując do tego celu również pliki automatycznego startu nośników.
Po zagnieżdżeniu się w systemie robak pobiera z sieci złośliwe aplikacje typu adware, dezaktywuje zaporę systemu Windows, uruchamia serwer HTTP na różnych portach i umożliwia przejęcie kontroli nad zainfekowanym komputerem.
Przed Confickerem można skutecznie ochronić swój komputer stosując się do kilku znanych już rad. Warto zadbać, aby system operacyjny zawierał wszystkie dostępne aktualizacje, wyłączyć w Windows opcję automatycznego startu nośników i nie korzystać z niezabezpieczonych folderów publicznych. Dobrym nawykiem jest również regularne skanowanie komputera programem antywirusowym lub darmowym skanerem online.
Wśród pozostałych zagrożeń, atakujących w lipcu bieżącego roku najczęściej, firma twórcy raportu wymieniają rodzinę złośliwych aplikacji ukrywających się w plikach autostartu różnego typu nośników infekujących m.in. za pośrednictwem pamięci przenośnych USB oraz rodzinę koni trojańskich Win32/PSW.OnLineGames, wykradających loginy oraz hasła graczy sieciowych MMORPG.
W pierwszej dziesiątce zagrożeń, które atakowały w lipcu najczęściej znalazł się również złośliwy program Win32/FlyStudio.NOH, który modyfikuje wyniki wyświetlane przez przeglądarki internetowe w odpowiedzi na zapytania użytkowników w taki sposób, aby dostarczyć im niechcianych treści reklamowych.
więcej »Najnowszy wariant Kido znacznie różni się od poprzednich: po przeistoczeniu się w trojana – który próbował zainfekować możliwie najwięcej komputerów – szkodnik znów jest robakiem. Wstępne analizy sugerują, że funkcjonalność szkodnika jest ograniczona czasowo – do 3 maja 2009.
Oprócz pobrania uaktualnień dla siebie, Kido pobiera również dwa nowe pliki na zainfekowane maszyny. Jednym z nich jest fałszywa aplikacja antywirusowa (wykrywana jako FraudTool.Win32.SpywareProtect2009.s) – zwana również scareware – która jest rozprzestrzeniana ze stron zlokalizowanych na Ukrainie.
Po uruchomieniu aplikacji, często wyświetlany jest interfejs, który pyta użytkownika, czy chce usunąć „wykryte wirusy” za opłatą 49,95 dolarów. To fałszywe oprogramowanie antywirusowe jest tak irytujące, że istnieje duże prawdopodobieństwo, że użytkownicy klikną ofertę zapłacenia za wyleczenie, przez co padną ofiarą oszustwa.
Drugim plikiem, jaki Kido pobiera na zainfekowane systemy, jest Email-Worm.Win32.Iksmas.atz. Ten robak pocztowy, znany również jako Waledac, potrafi kraść dane i rozsyłać spam, np. oferty wątpliwych pożyczek lub produktów farmaceutycznych. Gdy ten szkodliwy program został po raz pierwszy wykryty, w styczniu 2009 roku, wielu ekspertów IT zauważyło podobieństwo między Kido i Iksmas. Epidemia Kido przypomina epidemię spowodowaną przez Iksmas, która miała podobną skalę.
więcej »Czym jest Conficker?
- Conficker jest robakiem internetowym, który rozprzestrzenia się wykorzystując luki w systemie Microsoft Windows
- Luki wykorzystywane przez Confickera są znane od dawna i firma Microsoft udostępniła odpowiednie łaty już kilka miesięcy temu. Już w czasie pierwszych wysypów Confickera w końcu 2008 roku, robak był w stanie zaatakować wyłącznie komputery, które nie miały zainstalowanych odpowiednich aktualizacji.
- Choć kolejne wersje Confickera atakują już od kilku miesięcy, istnieją podejrzenia, że zacznie on siać spustoszenie 1 kwietnia br. Jednak nie ma pewności, czy to rzeczywiście nastąpi. Także wszystkie przewidywania dotyczące zamierzeń autorów robaka oraz jego działań po 1 kwietnia są oparte wyłącznie na domysłach – na dzień dzisiejszy nie ma na te tematy żadnych pewnych informacji.
- Duże zainteresowanie wzbudził mechanizm automatycznej aktualizacji robaka – jednak nie jest on niczym nowym i wiele wcześniejszych robaków również korzystało z możliwości doinstalowywania fragmentów kodu pobieranych z serwerów internetowych.
- Dla wielu specjalistów bezpieczeństwa Conficker jest swego rodzaju deja vu – pod koniec lat 90-tych XX w. i w pierwszych latach XXI w. działały takie robaki, jak Blaster czy Sasser, które również bardzo szybko się rozprzestrzeniały bez udziału człowieka.
Jak wykryć infekcję?
- Najprostszym sposobem jest próba otwarcia strony firmy Microsoft (www.microsoft.com) lub na przykład firmy McAfee (www.mcafee.com) – robak blokuje dostęp witryn związanych przede wszystkim z ochroną antywirusową, więc brak możliwości ich otwarcia może świadczyć o infekcji.
- Sapphire i Radeon HD 7950 w wersji Flex 15
- "Ivy Bridge" podkręcony do ponad 7 GHz 16
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 29
- Doom 3 powraca! 18
- Linux Mint i Compulab, czyli FitPC3 23
- Windows 8 Release Preview już dostępny 19
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 71
- Windows 8 Release Preview już dziś? 13
- Tańszy GTX 550 Ti w wydaniu MSI 13
- 27-calowy DiamondCrysta Wide z matrycą IPS 7
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 56
- Gigabyte X11 - ultrabook lekki niczym piórko 14
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 23
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- 6,65 mm w talii - najcieńszy smartfon na świecie 21
- Piraci z Microsoftu? 29
- LG łamie bariery. 1080p w smartfonach! 36
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 71
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 56
- Leap, czyli technologia rozpoznawania gestów, której Kinect nie dorasta do pięt 36
- Wykryto nowego króla wśród komputerowych szkodników 28
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Ponad 0,5 kW tylko dla karty graficznej! 35
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Dać dziecku... Facebooka 21
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Pecetowy pośpieszny czyli obudowa w kształcie pociągu 13
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Samsung ma problem z niebieską wersją Galaxy S III 19
- Procesory AMD "Trinity" nagrodzone. "Najlepszy wybór targów Computex Taipei 2012" 21
- Sapphire i Radeon HD 7950 w wersji Flex 15
- Linux Mint i Compulab, czyli FitPC3 23
- 650-watowy zasilacz Super Flower o wysokiej sprawności 16
- Sapphire i "mikro" z B75 7
- AMD FX-8150 podkręcony do niemal 9 GHz 30
- Czterordzeniowy "Ivy Bridge" bez procesora grafiki 11
- Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 11
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 23
- Samsung ma problem z niebieską wersją Galaxy S III 19
- "Ivy Bridge" podkręcony do ponad 7 GHz 16
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 29
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Noctua rozpoczyna współpracę z RotoSub. Prototyp wentylatora z aktywnym systemem wyciszania zostanie pokazany na Computeksie 21
- Windows Phone ledwo widoczny w internecie 14
- Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
- Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 1
- Bez słuchawek trudno wyjść z domu 0
- Manta prezentuje odswieżony tablet PowerTab MID05S 0
- Akcesoria poszerzają możliwości fotografa 0
- LilyJade – nowy robak atakuje przez Facebooka 0
- Rok na jednym paluszku 0
- Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
- Otwarta obudowa AeroCool Strike-X AIR 4
- Czy potrzebujemy nowej wersji Androida? 0
- Dobry uchwyt to podstawa 0
- Razer BlackShark Battlefield 3 - nadchodzi prawdziwie drapieżny zestaw słuchawkowy! 1
- Kolekcjonerskie słuchawki dla fanów Battlefield 3 - Razer BlackShark 0
- Firma Manta Multimedia została oficjalnym partnerem Reprezentacji Polski w Piłce Nożnej! 1
- Zasil swoją sieć z AirLive dzięki PoE-FSH8PW 0
- Olympus VR-340 - aparat kompaktowy dla oszczędnych
- Sharp zaprezentował 13,5-calowy ekran QFHD
- Odtwarzacze Blu-ray BDP5500 i BDP7700 marki Philips
- Gorenje ma niższe przychody, ale wyższe zyski
- AData oferuje nowe karty pamięci SDHC, SDXC i microSDHC
- Sony pokazało pierwszy projektor kina domowego z 4K
- Hannspree wprowadza na polski rynek dwa nowe telewizory
- Odtwarzacz Blu-ray Samsung BD-E8300 z tunerem DVB-T
- Słuchawki dla miłośników żywych kolorów i oryginalnych wzorów
- 226994Picasa 3.9.136.1 2
- 212764Mozilla Firefox 12 3
- 209042Realtek High Definition Audio Codecs R2.68 0
- 199216Gadu-Gadu 10.5.2.13164 0
- 160662AMD Catalyst Software Suite 12.4 0
- 159636SpeedyFox 2.0.2 Build 64 1
- 0PSP za...proponujcie17:07 | asasinul
- 967Max Payne 317:07 | wrobellito
- 2Poczta Play problem.17:07 | Montray
- 76000zl priorytet gry!17:07 | SDH
- 18Komputer do 2550 zł17:07 | Ciptongue & Tsvelle
- 2NOWY Freezer 7 PRO za 40zł wysyłka GRATIS!17:05 | asasinul
- 0Sapphire HD785017:05 | majkick
- 2netbook lub laptop do 1300zł17:04 | luky512
- 10Komputer do 1600 zł.17:02 | zienio
- 10Jakie program pocztowy ?17:02 | bolonski
- 967Max Payne 317:07 | wrobellito
- 10695Tanie granie17:01 | saviolaZKS
- 31111Battlefield 317:00 | STALKERqwe
- 3103Może ktoś pożyczyć 5zł? :E16:56 | hajapackage
- 2118Lista polecanych obudów komputerowych.16:48 | -RogaL
- 6028Jaką grę wybrać?16:47 | Akozz
- 237Rabaty na notebooki specjalnie dla czytelników PCLab16:46 | Yavol
- 107Euro 2012: Stadiony Nienawiści16:45 | Myst
- 648FAQ: APU FUSION (Llano & Bobcat) A-series, E-series Zacate, C-series Ontario16:43 | tomcug
- 6138League of Legends [LoL]16:41 | thrax









