Червь-эгоист латает дыры в безопасности

Спустя месяц, после того как Microsoft выпустил патч для устранения критической уязвимости (MS08-067) специалистами по безопасности корпорации был обнаружен червь Conficker.A (Downadup в классификации Symantec), эксплуатирующий "дырку".

Как сообщает The Register, уже зафиксированы случаи "нападения" вредоносной программы на пользовательские компьютеры, хотя обычно он распространяется внутри корпоративных сетей. Червь, как и многие его собратья, занимается тем, что открывает возможность загрузки из Сети и запуска произвольных файлов.

Особенность Conficker.A заключается в том, что после заражения компьютера он исправляет уязвимость в API, для того чтобы другие черви не могли использовать ее. Такое поведение очень напоминает методы самозащиты троянской программы Srizbi, при помощи которой организуется известный спам-ботнет. При попадании на пользовательскую машину Srizbi, разработанный в России, удаляет своего "конкурента" - троян Storm Worm. В отместку за это Storm Worm устраивает DoS-атаки на сайт с обновлениями Srizbi.







Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Украина получила две награды в сфере кибербезопасностиУкраина получила две награды в сфере кибербезопасности
США отказывается сотрудничать с РФ в сфере кибербезопасностиСША отказывается сотрудничать с РФ в сфере кибербезопасности
Сайт МИД РоSSии перестал работать после публикации ответа на "гарантии безопасности"Сайт МИД РоSSии перестал работать после публикации ответа на "гарантии безопасности"
Twitter объявила об отставке двух топ-менеджеров по безопасностиTwitter объявила об отставке двух топ-менеджеров по безопасности
США начали проверку облачного сервиса Alibaba на предмет угрозы национальной безопасностиСША начали проверку облачного сервиса Alibaba на предмет угрозы национальной безопасности
ЕС созывает комитет безопасности из-за кибератаки на украинские сайтыЕС созывает комитет безопасности из-за кибератаки на украинские сайты
Специалисты по кибербезопасности назвали самые популярные пароли среди украинцев и в мире
Microsoft подала жалобу на контракт Amazon с Агентством национальной безопасности на $10 млрд
Обновление безопасности Google Drive сделает недействительными ссылки на старые файлы
Евросоюз и Украина начали диалог по кибербезопасности
Последние новости

Подгружаем последние новости