Αν και η καταστροφική του μανία την προγραμματισμένη 1η Απριλίου δεν επιβεβαιώθηκε, οι εταιρείες προστασίας από ιούς κρούουν εκ νέου τον κώδωνα του κινδύνου: ο Conficker είναι «ζωντανός».
Αν και η καταστροφική του μανία την προγραμματισμένη 1η Απριλίου δεν επιβεβαιώθηκε, οι εταιρείες προστασίας από ιούς κρούουν εκ νέου τον κώδωνα του κινδύνου: ο Conficker είναι «ζωντανός».
Χτες, Τετάρτη, κατέγραψαν για πρώτη φορά κινητικότητα από το απειλητικό σκουλήκι, παραλλαγές του οποίου θεωρείται ότι βρίσκονται σε εκατομμύρια υπολογιστές ήδη, και διαπίστωσαν ότι ενημερώθηκαν με ένα νέο πακέτο λογισμικού.
Ωστόσο, οι εταιρείες antivirus δεν έχουν προς το παρόν κατορθώσει να αποκρυπτογραφήσουν τις προθέσεις των δημιουργών του. Υποψιάζονται ότι στόχος τους είναι να δημιουργήσουν botnet, ένα δίκτυο προσβεβλημένων υπολογιστών εν αγνοία των χρηστών τους, το οποίο θα ενοικιάζουν προκειμένου να χρησιμοποιηθεί είτε για την μαζική αποστολή ανεπίκλητων μηνυμάτων (spam), είτε για να ξεγελαστούν χρήστες ώστε να εισάγουν τα στοιχεία εισόδου τους σε διαδικτυακές τραπεζικές υπηρεσίες και στη συνέχεια να τα υποκλέψουν (phishing).
Σύμφωνα με την Symantec, η παραλλαγή του Conficker, γνωστή ως Downadup εκμεταλλεύεται ένα κενό ασφαλείας στα Windows (MS08-067) για να εγκατασταθεί αθόρυβα στο σύστημα του θύματος. Ασφαλείς θεωρούνται οι χρήστες που λαμβάνουν αυτόματα ενημερώσεις από τη Microsoft. Το σκουλήκι επιχειρεί να προχωρήσει στο επόμενο θύμα από φακέλους που μοιράζονται οι χρήστες του ίδιου δικτύου καθώς επίσης μολύνοντας συσκευές αποθήκευσης συνδεδεμένες στις θύρες USB, όπως USB stick.
H ίδια εταιρεία αναφέρει ότι σαφές δείγμα ότι ένας υπολογιστής είναι μολυσμένος από κάποια παραλλαγή του Conficker είναι ότι αδυνατεί να επισκεφτεί τις σχετικές ιστοσελίδες των εταιρειών antivirus, κάτι που μπορείτε να δοκιμάσετε κι εσείς . Προτείνει δε στους χρήστες που το διαπιστώσουν να χρησιμοποιήσουν έναν «καθαρό» υπολογιστή για να κατεβάσουν το εργαλείο για την απομάκρυνσή του.
Τέλος, έγινε γνωστό ότι η τελευταία παραλλαγή διατάζει το σκουλήκι να απενεργοποιηθεί στις 3 Μαϊου, χωρίς όμως αυτό να εγγυάται ότι τα προσβεβλημένα συστήματα θα γίνουν ασφαλή μετά την ημερομηνία αυτή.