Χωρίς αναφορές για προβλήματα το «ξύπνημα» του σκουληκιού Downadup
To διαδικτυακό σκουλήκι Downadup, γνωστό και ως Conficker ή Kibo, επιχείρησε την 1η Απριλίου να επικοινωνήσει με τους δημιουργούς του για να λάβει οδηγίες, χωρίς όμως να αναφερθούν σοβαρά προβλήματα στα εκατομμύρια μολυσμένα PC ή στη διαδικτυακή κίνηση. Η απειλή πάντως παραμένει.
To διαδικτυακό σκουλήκι Downadup, γνωστό και ως Conficker ή Kibo, επιχείρησε την 1η Απριλίου να επικοινωνήσει με τους δημιουργούς του για να λάβει οδηγίες, χωρίς όμως να αναφερθούν σοβαρά προβλήματα στα εκατομμύρια μολυσμένα PC ή στη διαδικτυακή κίνηση.
Η απειλή πάντως παραμένει, καθώς το σκουλήκι θα μπορούσε να ενεργοποιηθεί εκ νέου, σε ανύποπτη στιγμή, με σκοπό να υποκλέψει ευαίσθητα δεδομένα, ή να χρησιμοποιήσει τους μολυσμένους υπολογιστές-«ζόμπι» για την αποστολή spam ή για κυβερνοεπιθέσεις.
«Δεν βλέπουμε κάποια μαζική κακόβουλη δραστηριότητα» δήλωσε γύρω στις έξι το απόγευμα της Πρωταπριλιάς (ώρα Ελλάδας) ο αναλυτής Τζόρις Έβερς της εταιρείας ασφάλειας υπολογιστών McAfee. Ανάλογες είναι οι ανακοινώσεις της F-Secure, της Trend Micro και της Symantec, οι οποίες προσφέρουν εργαλεία λογισμικού για την εξουδετέρωση του Downadup.
Το διαδικτυακό σκουλήκι συνεχίζει πάντως να απειλεί τους υπολογιστές στους οποίους δεν έχουν εγκατασταθεί οι ενημερώσεις του Windows Update και του λογισμικού προστασίας από ιούς.
O Downadup μολύνει αθόρυβα τα ευπαθή συστήματα μέσω των διαδικτυακών συνδέσεων αλλά και μέσω συσκευών μεταφοράς δεδομένων όπως οι οδηγοί USB. Ο κακόβουλος κώδικας επιχειρεί να σπάσει τους κωδικούς για τους λογαριασμούς διαχειριστή, κρύβεται βαθιά στα αρχεία συστήματος και εμποδίζει την πρόσβαση στους δικτυακούς τόπους της Microsoft και των εταιρειών ασφάλειας.
Τρία έως 12 εκατομμύρια PC εκτιμάται ότι παραμένουν μολυσμένα σε όλο τον κόσμο, από τα οποία το 45% βρίσκεται στην Ασία και το 30% στην Ευρώπη.
Το σκουλήκι ήταν προγραμματισμένο να ενεργοποιηθεί την 1η Απριλίου προκειμένου να δημιουργήσει μια λίστα 50.000 διαδικτυακών διευθύνσεων και να συνδεθεί σε 500 από αυτές, πιθανώς για να λάβει οδηγίες από τους δημιουργούς του.
Η κίνηση αυτή καθιστά πιο δύσκολο τον εντοπισμό των χάκερ, καθώς πριν από την Πρωταπριλιά το Downadup περιοριζόταν να χρησιμοποιεί μόνο 250 διαδικτυακές διευθύνσεις οι οποίες είχαν αρχίσει να παρακολουθούνται.
Οι δημιουργοί του σκουληκιού δεν φαίνεται να του έχουν στείλει οδηγίες, αναμένεται όμως να το πράξουν κάποια άλλη στιγμή στο μέλλον και να αξιοποιήσουν τους υπολογιστές ζόμπι για κακόβουλες δραστηριότητες, πιθανότατα με σκοπό το χρηματικό κέρδος.