Conficker megint
2009.02.11.
A Conficker féreg olyan gyorsan terjed még mindig, hogy a Microsoft szakemberei újra felhívják minden érintett figyelmét a veszélyre. Az időközben összegyűlt új információk alapján frissítették a már korábban közzétett leírásokat. A Conficker annak ellenére folytat sikeres támadásokat, hogy a megfelelő védelem már régen elérhető mindenki számára, csak érte kell nyúlni.
A Microsoft pár napja frissítette az információkat a Conficker féreggel kapcsolatban, és két új oldalon nyújt segítséget a megelőzéshez és az esetleges fertőzés utáni teendőkhöz. Az friss információk angol nyelven, de egyes részek már magyarul is elérhetőek. Az otthoni felhasználóknak szánt összefoglaló és részletes útmutató
itt érhető el. Az IT szakemberek és rendszergazdáknak szánt, a vállalati szegmens részére készített anyagok pedig
ezen az oldalon olvashatók. A Conficker féreg által fertőzött számítógép (akár hálózatba kötött, akár egyéni gép) tovább terjeszti a kórt anélkül, hogy a felhasználó tudna róla, vagy be kellene avatkoznia. A fertőzés USB eszközökön is terjed és a féreg visszafejti az egyszerűbb hálózati jelszavakat is, mindaddig, amíg valaki meg nem állítja. Egy vállalati rendszerben tehát elég, ha valaki egy fertőzött USB eszközt, például egy pendrive-ot dug be, azzal elindítja a lavinát. Ha a vállalati hálózat jelszavai és felhasználói azonosítói egyszerűek, akkor a féreg könnyen elboldogul velük és már nyitva is áll az út a többi gép felé.

A megfertőzött gép pedig zombiként teljesíti a féreg utasításait, terjeszti a kórt, miközben elérést biztosít a féreg készítői számára, hogy távolról irányítsák a rendszert. A fertőzött gép nem engedi a frissítéseket telepíteni és blokkolja a legtöbb víruskereső rendszert is. A “tiszta” rendszereken futó virusvédelmi programok azonban felismerik és hatástalanítják a Confickert.
A legtöbb antivírus szoftver felismeri és blokkolja a Confickert, a frissített operációs rendszerekben pedig a Microsoft már befoltozta azt a rést, amit a Conficker használ a fertőzéshez. Innen már minden a humán tényezőn múlik.
A fertőzött rendszerekből eltávolítható a féreg, a Microsoft által az fenti oldalakon elérhető részletes leírás tájékoztat a manuálisan elvégezendő lépésekről. Remélem erre nem lesz szüksége senkinek!