Android

Protegendo contra o Worm Conficker descontrolado

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

Empresas em todo o mundo estão sob ataque de um worm de computador altamente infeccioso que infectou quase 9 milhões de PCs, segundo a empresa de antivírus F-Secure.

Esse número mais que triplicou nos últimos quatro dias sozinho, diz a F-Secure, saltando de 2,4 milhões para 8,9 milhões de PCs infectados. Quando uma máquina é infectada, o worm pode baixar e instalar outros malwares de sites controlados por invasores, de acordo com a empresa. Como isso pode significar qualquer coisa, desde ladrão de senhas a software de controle remoto, um PC infectado pelo Conflicker está sob o controle total dos invasores. Segundo o Centro de Tempestade da Internet, que rastreia infecções por vírus e Internet, o Conficker pode se espalhar de três maneiras

[Leia mais: Como remover malware do seu PC com Windows]

Primeiro, ele ataca uma vulnerabilidade no serviço do Microsoft Server. Computadores sem o patch de outubro podem ser atacados e controlados remotamente.

Em segundo lugar, o Conficker pode tentar adivinhar senhas de administrador usadas por redes locais e distribuídas por compartilhamentos de rede.

E em terceiro lugar, o worm infecta arquivos removíveis. dispositivos e compartilhamentos de rede com um arquivo de execução automática que é executado assim que uma unidade USB ou outro dispositivo infectado é conectado a um PC vítima.

O Conficker e outros worms são normalmente mais preocupantes para empresas que não atualizam regularmente os desktops e servidores em suas redes. Uma vez que um computador em uma rede esteja infectado, ele geralmente tem acesso imediato a outros computadores vulneráveis ​​nessa rede e pode se espalhar rapidamente.

Os computadores domésticos, por outro lado, geralmente são protegidos por um firewall e correm menos riscos. No entanto, uma rede doméstica também pode sofrer. Por exemplo, um laptop pode pegar o worm de uma rede da empresa e lançar ataques em casa.

A proteção mais crítica e óbvia é garantir que o patch da Microsoft seja aplicado. Os administradores de rede também podem usar uma lista de bloqueio fornecida pela F-Secure para tentar impedir as tentativas do worm de se conectar a sites.

E finalmente, você pode desativar o Autorun para que um PC não sofra ataque automático de uma unidade USB infectada ou outra mídia removível quando estiver conectada. O Internet Storm Center vincula-se a um método para fazê-lo em //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, mas as instruções envolvem a alteração do registro do Windows e só devem ser tentou por administradores ou especialistas em tecnologia. Comentários sob essas instruções também listam outros possíveis métodos para desabilitar a execução automática.