Groźny wirus w nowej wersji

Cyberprzestępcy stojący za powstaniem bardzo groźnego robaka Conficker opublikowali nową wersję tego malware. Nowy wariant, zwany Conficker B++ został dostrzeżony kilka dni temu przez naukowców z firmy SRI International.

Nowa wersja starego robaka? Cyberprzestępcy nie śpią
Nowa wersja starego robaka? Cyberprzestępcy nie śpiąAFP

Dla niewprawnego oka nowy wariant jest niemal identyczny z poprzednią wersją - Confickerem B. Jednakże B++ wykorzystuje nowe techniki pobierania dodatkowego oprogramowania, znacznie poszerzając jego twórcom dalsze pole działania.

Zarażone Confickerem komputery mogą wysyłać spam, rejestrować stan klawiatury, czy też służyć jako narzędzie do ataku typu denial-of-service (DoS).

Jakiś czas temu grupa o nawie Conficker Cabal złamała algorytm robaka, dzięki czemu udało się jej rozszyfrować, gdzie malware "szuka" nowego kodu. Pozwoliło to zidentyfikować i zablokować przed dostępem Confickera serwery zawierające dodatkowy kod. Wariant B++ zawiera mechanizm, który jest w stanie "obejść" technikę opracowaną przez Conficker Cabal.

Phil Porraz z SRI nie jest w stanie powiedzieć, jak długo wariant B++ krąży w sieci.

Masz sugestie, uwagi albo widzisz błąd?
Dołącz do nas