Android

Conficker bate mais forte na Ásia, América Latina

Танковое Многоборье - Гранни VS Нир Ю

Танковое Многоборье - Гранни VS Нир Ю
Anonim

O worm, conhecido por vários nomes, incluindo Conficker e Downandup, vem se espalhando aproveitando uma falha em um serviço do Windows Server que A Microsoft corrigiu em outubro passado. O Conficker também pode se espalhar adivinhando senhas administrativas em uma rede e infectando dispositivos USB que se conectam a computadores.

[Outras leituras: Como remover malware do seu PC Windows]

As taxas de infecção nos EUA estão mais próximas do 1 por cento Huguer disse que o vírus atingiu a China, o Brasil, a Rússia e a Argentina com mais afinco, disse Phil Huger, diretor do programa na SRI International. Curiosamente, uma variante anterior do Conficker não atacaria as vítimas que usavam teclados ucranianos, mas a versão mais recente do worm faz.

Huger disse que o designer do worm escreveu um código especial que funciona de certa forma em redes chinesas e brasileiras, significando Esses dois países podem ter sido alvos dos atacantes.

Ninguém sabe ao certo por que a Ásia e a América Latina foram tão duramente atingidas, mas Huger e Porras disseram que os países com grandes quantidades de software pirata eram mais propensos a serem afetados. "Acho que a pirataria tem um papel, embora eu não saiba se é o principal contribuinte", disse Huger.

Ambos os pesquisadores estavam esperando para ver o que os hackers fariam agora que infectaram um número tão grande de computadores. Versões anteriores do Conficker tentaram instalar um programa chamado Antivirus XP, um notório programa antivírus nocivo que infecta os computadores das vítimas com mensagens pop-up na tentativa de induzi-los a pagar por software falso.

Pesquisadores disseram que as máquinas poderiam ser convertidas para o que seria a maior rede de computadores de botnets do mundo ou vendida aos criminosos.

Os computadores infectados agora estão visitando regularmente cerca de 500 pontos de encontro na Internet em busca de instruções. Quando essas instruções finalmente aparecerem, os especialistas em informática saberão mais sobre o que o worm foi projetado para fazer.

"É uma propagação fantástica em relação a outras ameaças, e ainda assim o autor parece ter se tornado repentinamente autoconsciente com a atualização", disse Huger. disse. "Talvez ele esteja preocupado com toda a imprensa que está recebendo e não queira ir para a cadeia".