Android

O Conficker mostra suas cores, instala o Rogue Antivirus

Uma forma de detectar e possivelmente remover o virus conficker

Uma forma de detectar e possivelmente remover o virus conficker
Anonim

sabia que tentaria fazer um dinheirinho de alguma forma, mas até agora o Conficker não fez muito além de se espalhar e atualizar. Isso mudou ontem, quando o worm começou a instalar um aplicativo antivírus nocivo chamado SpywareProtect2009 em máquinas infectadas.

Um pesquisador do Kaspersky relata que o worm começou a usar sua funcionalidade ponto-a-ponto para extrair novos arquivos, incluindo atualizações e falsificações. programa de segurança. O aplicativo falso acompanha as táticas de scareware usuais de identificação de ameaças no computador (ironicamente verdadeiro neste caso) e a oferta de limpar o PC por US $ 49,95.

A tática de scareware gera muito dinheiro para golpistas on-line, e conversei com Alguns especialistas que adivinharam o Conficker podem dar esse passo. Além do download de scareware, o Conficker também está puxando para baixo uma atualização para uma variante.E que permitirá mais uma vez o worm se espalhar usando uma vulnerabilidade da Microsoft (MS08-067), e também tentará parar mais programas existentes e bloquear tentativas para acessar domínios adicionais (veja a lista completa de processos e domínios confusos da Sophos)

[Leitura adicional: Como remover malware do seu PC Windows]

A nova atualização também adiciona uma nova autodestruição interessante mecanismo para excluir-se automaticamente após 3 de maio de 2009. Uma postagem do blog do Microsoft Malware Protection Center tem uma boa lista das novas alterações da variante.E, e o blog Today @ PC World lista algumas novas pistas que podem apontar para seus criadores.

Se você vir um pop-up de scareware ou outro indicador no seu PC, é importante saber se é de uma visita relativamente inofensiva a um site, ou se é de uma infecção de malware existente como o Conficker. Esta história pode ajudá-lo a dizer qual é qual. E para uma maneira rápida e fácil de saber se você está infectado pelo Conficker, use a Tabela de Olho do Grupo de Trabalho do Conficker.