Эпидемия Conflicker.B/Downadup.B

Компания F-Secure опубликовала в своем блоге новые данные по количеству зараженных хостов червем Conflicker.B/Downadup.B , а также методы подсчета уязвимых систем.

По данным F-Secure, уже насчитывается 8 976 038 систем, зараженных червем Conflicker.B/Downadup.B. Пик активности пришелся на январь 2009. По данным F-Secure, на 13 января количество заражений составляло 2,4 миллиона хостов, 14 января – 3,5 млн., а на следующий день уже 8,9 млн.

Conflicker.B/Downadup.B является одним из самых популярных червей, которые эксплуатируют уязвимость в службе Server в ОС Microsoft Windows. Корпорация Microsoft выпустила исправление (MS08-067) к этой уязвимости еще в октябре 2008 года, однако уязвимость продолжает активно эксплуатироваться злоумышленниками. Механизм работы червя является стандартным для современного вредоносного ПО. В день регистрируется 250 возможных доменных имен, которые используются для связи с контрольным сервером. F-Secure зарегистрировала несколько доменом из общего пула и следит за подключениями к этим доменам.

Добавить комментарий

Fill in your details below or click an icon to log in:

Логотип WordPress.com

You are commenting using your WordPress.com account. Log Out / Изменить )

Фотография Twitter

You are commenting using your Twitter account. Log Out / Изменить )

Фотография Facebook

You are commenting using your Facebook account. Log Out / Изменить )

Connecting to %s

Follow

Get every new post delivered to your Inbox.