neprihlásený Utorok, 23. júna 2026, dnes má meniny Sidónia
Červ Conficker sa hlási už z 1.9 milióna IP, na Slovensku ustupuje

DSL.sk, 8.2.2009


Červ Conficker, podľa dostupných informácií najviac sa šíriaci červ za posledných šesť rokov, kontaktuje dynamicky generované domény závislé od dátumu, na ktorých hľadá riadiace servery útočníkov, v súčasnosti denne už z 1.9 milióna rozličných IP adries.

Informovala o tom spoločnosť F-Secure, ktorá niektoré z dynamicky generovaných domén meniacich sa v čase registruje a analyzuje informácie o pripájajúcich sa infikovaných počítačoch.

Pred dvomi týždňami F-Secure denne registrovala infikované počítače pripájajúce sa z milióna IP. F-Secure nepredpokladá nárast počtu infikovaných počítačov o 90% za posledné dva týždne, časť zvýšeného počtu je potrebné pripísať podľa informácií spoločnosti skutočnosti, že v súčasnosti kontroluje vyšší počet domén.

Keďže červ sa úspešne šíri najmä vo väčších LAN sieťach napríklad firiem a iných organizácií často používajúcich jednu alebo niekoľko málo vonkajších IP adries, predpokladaný počet infikovaných PC je ale vyšší ako 1.9 milióna. Pri poslednom zverejnenom odhade počtu infikovaných PC podľa F-Secure na 350 tisíc infikovaných IP pripadalo približne 9 miliónov infikovaných PC, teda približne 25 PC na jednu IP.

Kým počet IP adries s infikovanými PC sa vo svete zvyšoval, na Slovensku sa za posledné dva týždne výrazne znížil. 22. januára registrovala F-Secure až 2971 unikátnych IP adries zo Slovenska, z ktorých sa pripájali Confickerom infikované PC. Túto stredu to už bolo len 846 IP adries.

Vo všetkých okolitých krajinách, v Českej republike, Poľsku, Maďarsku, Rakúsku aj Ukrajine, sa počet IP adries, z ktorých sa červ hlási, za posledné dva týždne zvýšil.

Bližšie informácie o červe Conficker sme priniesli v tomto článku. Červ zneužíva chybu v službe Server vo Windows zabezpečujúcej sieťové zdieľanie súborov a tlačiarní, ktorú opravuje aktualizácia MS08-067.



Najnovšie články:

Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena


Diskusia:
                               
 

Slovensko je imunne
Odpovedať Známka: 4.3 Hodnotiť:
 

vsak uz mame euro :D
Odpovedať Známka: 6.5 Hodnotiť:
 

aj vy rozmýšlate aký príspevok napísať aby mal vysokú karmu?
Odpovedať Známka: -6.0 Hodnotiť:
 

NOD rulez
legal, alebo nie oboje je ucinne

len u nas v robote musime mat symantec co nelikviduje virusy ale windows, i ked spolocneho to ma mnoho
Odpovedať Hodnotiť:
 

Veď keď admini sejú na to, tak je jasné, že sa takto šíri. Málokedy stretnem poctivého admina, za život som stretol asi iba jedného alebo dvoch takých.
Odpovedať Známka: 0.9 Hodnotiť:
 

S tym suhlasim, ja tiez davam pozor na to, co mi beha po sieti a hned robim opatrenia... Zato zial su ludia, dokonca firmy, ktore robia hoci i obrovske projekty a zakladne bezpecnostne prvky nepouziju, resp. nezapracuju ani do projektu a teda ani do realizacie.
Dokonca niekedy tie projekty urobia tak, ze ked nastane potreba urcitych hoci jednoduchych a ucinnych uprav, tak bez hodne vysokych investicii je prakticky nerealizovatelna.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ešte horší sú admini, ktorí si myslia, že keď nastavia firewall podľa nejakého návodu, ktorý našli niekde v starej knižke, tak netreba už robiť nič ďalšie vrátane aktualizácie, nastavení a pod. Toto je skutočná hrozba, ešte väčšia ako vírus samotný.
Odpovedať Známka: 1.1 Hodnotiť:
 

"Keďže červ as úspešne šíri najmä vo väčších"
"sa"
Odpovedať Známka: -3.8 Hodnotiť:
 

Sluzba server bezi na vela, vela PC zbytocne.
Odpovedať Známka: 1.7 Hodnotiť:
 

Nedavno sa zacal sirit dalsi worm cez ICQ(6) - comodo ho oznacil ako .Lesbi. Ma niekto nejake info o nom? (mne sa s nim nechcelo hrat).
Odpovedať Známka: -5.6 Hodnotiť:
 

ked chces mat istotu, tak sa zbav icq6 je to tela....
Odpovedať Známka: 5.3 Hodnotiť:
 

Ja som sa ale nepytal, co mam spravit s ICQ6-tkou (myslim, ze mi radit netreba). Pytal som sa na podrobnosti worma.. ale vdaka za duchapritomny komentar, dost mi pomohol, kedze uz roky pouzivam mirandu a ICQ6 si pustam v sandboxe kvoli pozorovaniu, co, kedy a kde uklada... Google je fakt najlepsi priatel.. nie ludia.. :)
Odpovedať Známka: 3.3 Hodnotiť:
 

Nema niekto link na ten zoznam ip adries zo Slovensku?
Odpovedať Hodnotiť:
 

Z vlastnej skusenosti. V podnikovom intranete vam, nepomoze ani zaplata, pokial vir uz napadol PC administratora, ktory ma automaticky pristup k vasemu pc. Vir sa totiz prihlasi pod jeho "credentials" a ste v prd.. Ochrana v takomto pripade je filtrovat sambu/cifs, resp. vypnut sluzbu server.
Odpovedať Známka: 3.3 Hodnotiť:
 

Z vlastnej skusenosti. V podnikovom intranete vam, nepomoze ani zaplata, pokial vir uz napadol PC administratora, ktory ma automaticky pristup k vasemu pc. Vir sa totiz prihlasi pod jeho "credentials" a ste v prd.. Ochrana v takomto pripade je filtrovat sambu/cifs, resp. vypnut sluzbu server.
Odpovedať Hodnotiť:
 

Toto sa stane len vtedy, ked je domenovy admin v skupine tvojich lokalnych administratorov (niekde si to admini nechavaju ako backdoor a je to od nich hodne nezodpovedne!). Vtedy je ale uplne jedno, ci mas alebo nemas patch, preto ze admin k tebe bez problemov vlezie cez $ sharing. Ak mas zapatchovany komp, cerv k tebe neprejde cez chybu v sluzbe, aj ked je siritelom admin.
Odpovedať Známka: -3.3 Hodnotiť:
 

domain administrator sa do skupiny lokalnych administratorov prida automaticky pri pridani pocitaca do domeny. nie je to nezodpovednost, je to "fjucurina" spravovania stanic v domene :)
Odpovedať Hodnotiť:
 

Vidno, máme tu spoločnosť Eset :)))) A program Spybot :D
Odpovedať Hodnotiť:

Pridať komentár