Conficker蠕虫醒了 通过P2P更新

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:37:34 阅读 我要评论 直达商品

根据TrendLabs Malware Blog,这只蠕虫也试图连上MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,以便测试电脑是否与互联网连线,然后把自己的行迹从寄生的电脑中全部删除,并设定在5月3日关闭。

    趋势科技(Trend Micro)日前表示,Conficker蠕虫终于有动作了--通过由中毒电脑形成的P2P网络自我更新,并在染毒电脑上卸下神秘的病毒弹头(payload)。

    趋势科技全球安全宣传总监David Perry说,研究员正在分析中毒电脑被植入软件的程序代码,怀疑是某种键盘侧录程序,或其他意图自电脑窃取私密资料的程序。

    根据TrendLabs Malware Blog,这只蠕虫也试图连上MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,以便测试电脑是否与互联网连线,然后把自己的行迹从寄生的电脑中全部删除,并设定在5月3日关闭。

    由于中毒电脑是陆陆续续接收新的元件,而不是一口气完成,趋势科技先进威胁研究员Paul Ferguson认为,应该不会对这些僵尸电脑造访过的网站造成混乱。

    Perry说:“5月3日过后,它会关闭,不会再自我复制。”不过,中毒电脑可能仍会遭到远距遥控,被命令做其他的事。

    日前趋势科技研究员在Windows Temp文档夹发现一个新档,以及一个大型、加密的TCP回应,来源是在韩国的一个已知的Conficker P2P IP节点(node)。

    趋势科技博客公告说:“正如所料,Downad/Conficker botnet的P2P通讯或许已用来更新,而不是通过HTTP更新。Conficker/Downad P2P通讯正如火如荼进行中。”

    除了增加新的繁殖(propagation)功能外,据趋势科技资安研究员Rik Ferguson指出,Conficker还与Waledac恶意软件及其Storm botnet寄生的服务器通讯。

    这只蠕虫试图连结一个已知的Waledac网络域名,然后下载另一个加密文档。

    一周前,网络盛传Conficker.C将在4月1日愚人节当天发动攻击,但结果是雷声大雨点小。

    起初研究员以为发现新的Conficker蠕虫变种,但如今他们确定那只是这只蠕虫的新元件罢了。

    Conficker蠕虫利用Windows的一个安全漏洞,经由可卸除式存储设备和密码保护不周的网络分享四处散播。微软已在去年10月修补这个漏洞。(编辑:王小凡)

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  金算盘刘古权:SaaS正处于黎明前的“黑暗”

在融资因难,市场萎缩、销售不景气的大环境下,SaaS运营商八百客成功引入了风投,给SaaS产业的确带来了希望,提振了SaaS厂商的信心。 【IT商业新闻网讯】 (记者 小月)不久前,金碟友商网冯颉对媒体表示说,友商网目>>>详细阅读


本文标题:Conficker蠕虫醒了 通过P2P更新

地址:http://www.lgo100.com/a/xie/20111230/205020.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度