Powered by: Supermicro.com

Nieuwsartikel

Conficker alsnog ontwaakt

Gepubliceerd door Jochem de Goede op vrijdag 10 april 2009 07:10
Bron: CNET, Views 2448

De Conficker-worm is alsnog ontwaakt. Eerder voorspelden onderzoekers dat de worm opnieuw actief zou worden op 1 april, dat blijkt nu 9 april te zijn.

Trend Micro meldt dat de worm is begonnen met het downloaden van andere pakketten via p2p. Waarschijnlijk worden keyloggers gedownload, maar wat het precies is, is lastig te zeggen vanwege de sterke encryptie die de worm gebruikt.

De gedownloade software lijkt een sys-component te gebruiken die zich verborgen houdt in een rootkit. Na het downloaden maakt de worm verbinding met MySpace.com, MSN.com, eBay.com, CNN.com en AOL.com om te bepalen of er een internetverbinding is. Daarna maakt hij zichzelf onzichtbaar.

Bovendien wordt de software via p2p verspreid, wat het tegenhouden ervan heel erg lastig maakt. "Zoals verwacht is het p2p-netwerk van het Conficker-botnet mogelijk enkel gebruikt om een update te serveren, in plaats van via HTTP", aldus een plaatsing op Trend Micro's blog.

Op 3 mei 2009 stopt de worm met werken. "Na 3 mei stopt de worm en zal hij zichzelf niet meer verder repliceren", vertelt David Perry, wereldwijde directeur van beveiligingseducatie bij Trend Micro. Toch zou het mogelijk kunnen zijn dat pc's nog steeds op afstand bediend worden om iets anders te doen, waarschuwt hij.

De Conficker.C-variant van de worm, die geactiveerd had moeten worden op 1 april, heeft tussen de drie tot twaalf miljoen pc's geïnfecteerd. De worm, die gebruik maakt van een in oktober door Microsoft gepatcht lek, schakelt overigens beveiligingssoftware uit en ontzegt de toegang tot updatesoftware.

Reacties (5)

Ik ga de popcorn weer uit de kast trekken :D

Dit soort dreigingen krijgen we in de toekomst nog meer. En met welk doel? Mensen bang maken en meer software te verkopen? :s :?
QUOTErateImage
offlinebrillie_321, ICT-professional, 10 Apr 2009, 13:01
Hoe weet trendmicro nou wanneer de worm actief word :? :s hebben ze hem zelf gemaakt of zo?

net als dat ze weten dat hij op 3 mei niks meer doet
Zo, ik geloof al een tijdje geen sikkepit meer van al dit gedoe.
Volgens mij is dit een complot van anti-virus bedrijven, om mensen bang te maken en anti-virus software te kopen.

Maar dat lukt niet hoor; hier wordt nog altijd avast! Home gedraaid.
Ik snap er ook helemaal niets van...

Het is "geactiveerd" en maakt verbinding met msn, ebay,...

maar wat doet het dan???
Uit het artikel blijkt toch helemaal niet dat er schade is aangericht ofzo & wat ik nog het meest vreemde vind is dat ze "weten" dat het zich zal uitschakelen op 3mei :?

vreemd artikel moet ik zo zeggen
Misschien kijken of hij random adressen kan bereiken om zo te checken of er een internetverbinding is om de pakketjes te downloaden?

Wil wel weten hoe men weet dat ie dan stopt ja :P
alsof er bij staat : stopt 3 mei :P
ilkerNB heeft dit bericht gewijzigd op 11-04-2009 om 01:18.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechte reacties hebben invloed op je hoeveelheid punten. Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties. Eventuele fouten in dit artikel kunnen via de article report gemeld worden.

Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup split anchor
captcha
Verzenden:
TwitterLinkedInRSS

Peiling

De eeuwige strijd: ATI of Nvidia

ATI blijkt met de HD5000-serie enorm succesvol te zijn, Nvidia komt nu met de Fermi. Wat heb jij het liefste voor grafischekaart?

(45%) Ik koop op prijs/prestatieverhouding
pollpollpoll
(30%) ATI
pollpollpoll
(24%) Nvidia
pollpollpoll
(1%) Intel
pollpollpoll

275 stemmen - 23 reacties