Android

Suojaa vasten Conficker Worm

Jussi Halla-aho perussuomalaiset : teollisuus ja turismi ovat euron panttivankeina

Jussi Halla-aho perussuomalaiset : teollisuus ja turismi ovat euron panttivankeina
Anonim

Yritykset ympäri maailmaa ovat hyökänneet erittäin infektiivisestä tietokonematoista, jotka ovat tarttuneet lähes 9 miljoonaan tietokoneeseen virustentorjuntayrityksen F-Secure mukaan.

Tämä luku on yli kolminkertaistunut viimeisten neljän päivän aikana yksin, kertoo F-Securesta, hyppää 2,4 miljoonasta 8,9 miljoonaan infektoituneeseen tietokoneeseen. Kun kone on saanut tartunnan, mato voi ladata ja asentaa muita haittaohjelmia hyökkääjän hallinnoiduilta verkkosivustoilta yrityksen mukaan. Koska tämä voi tarkoittaa mitään salasanan varastajalta kauko-ohjausohjelmistoihin, Conflicker-tartunnan saanut tietokone on olennaisesti täysin hyökkääjien hallinnassa.

Virustartuntojen ja Internet-hyökkäysten seurantaan liittyvän Internet Storm Centerin mukaan Conficker voi levitä kolmella tavalla

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Ensin se hyökkää Microsoft Server -palvelun haavoittuvuuteen.

Toiseksi Conficker voi yrittää arvailla tai "raa'alla voimalla" paikallisten verkkojen käyttämästä järjestelmänvalvojan salasanasta ja levittää verkko-osuuksia.

Ja kolmanneksi mato tarttuu irrotettaviin tietokoneisiin laitteet ja verkko-osuudet autorun-tiedostolla, joka suoritetaan heti, kun USB-asema tai muu tartunnan saaneita laitteita on yhdistetty uhrin tietokoneeseen.

Conficker ja muut madot ovat tyypillisesti eniten huolta yrityksistä, jotka eivät päivitä säännöllisesti työpöytiä ja palvelimia heidän verkostoissaan. Kun verkon toinen tietokone on tartunnan saanut, sillä on usein helposti pääsy muihin haavoittuviin tietokoneisiin kyseisessä verkossa ja se voi levitä nopeasti.

Kotitietokoneita suojaavat yleensä palomuuri ja ne ovat vähemmän vaarassa. Kotiverkko voi kuitenkin kärsiä. Esimerkiksi kannettava tietokone saattaa noutaa matoa yrityksen verkosta ja käynnistää iskuja kotona.

Kriittisin ja ilmeisin suoja on varmistaa, että Microsoftin korjaustiedosto on käytössä. Verkonvalvojat voivat myös käyttää F-Securen toimittamaa lohkolistaa yrittääkseen lopettaa matoyrityksen yhteyden Web-sivustoihin.

Voit lopettaa Autorun-toiminnon niin, että tietokone ei kärsi automaattisesti tartunnan saaneesta USB-asemasta tai muu irrotettava tietoväline, kun se on kytkettynä. Internet Storm Center linkittää yhteen tapaan tehdä niin osoitteessa //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, mutta ohjeisiin liittyy Windows-rekisterin vaihtaminen ja sen pitäisi olla vain yrityksiä tai teknisiä asiantuntijoita. Näiden ohjeiden huomautuksissa luetellaan myös muut potentiaaliset menetelmät autorun poistamiseksi käytöstä.