Экспериментальный вирус заразил миллионы компьютеров

Экспериментальный вирус заразил миллионы компьютеров

Компьютерный вирус Conficker, впервые выявленный антивирусными лабораториями 27 ноября 2008 года, продолжает свое пандемическое шествие по планете. Каждый сутки заражается до двух миллионов компьютеров. За голову создателя вируса уже назначено крупное вознаграждение.

Вирус Conficker, известный так же под названиями Downadup и Kido, с первых дней нового года не дает покоя пользователям ПК. Он уже побил мировой рекорд по количеству одновременно зараженных компьютеров – около пятнадцати миллионов. На каждую попытку антивирусных лабораторий создать эффективное средство защиты, авторы вредоносного кода отвечают очередной модификацией вируса.

Многие фирмы, занимающиеся вопросами секретности, получили язвительные письма, из текста которых следует, что автор Conficker'а не собирается останавливаться. Эксперты предполагают, что вся затея с вирусом началась ради проверки – как быстро и широко может распространяться вредоносный код.

Возможно, его авторы планируют в дальнейшем использовать собранные данные для создания устойчивого к системам защиты вредоносного кода на заказ. Кроме того, Conficker умеет «зомбировать» зараженные компьютеры, превращая их в ячейки огромного ботнета. То есть сети, которую можно использовать для спам-рассылок и распределенных хакерских атак.

Conficker – полностью автоматизированный вирус. Он заражает компьютеры, налаживает связь с рядом серверов и устанавливает свои собственные обновления. Но вот участники независимой группы Conficker Cabal поочередно вскрыли все используемые в вирусе алгоритмы, вычислили доменные имена сайтов, к которым обращается Conficker, и сообщили эти данные в ICANN – организацию, занимающуюся различными аспектами функционирования интернета.

Компании Microsoft, в лучших традициях вестернов, объявила о готовности заплатить 250 тыс. долларов любому, кто доставит автора вируса «живым или мертвым», поделится с полицией информацией, способствующей поимке злоумышленника. Все ведущие разработчики антивирусного программного обеспечения объединились в альянс. Его главная задача - остановка дальнейшего распространения Confickerа.

Тем временем сами создатели вируса тоже не сидели сложа руки. Они выпустили новую модификацию вредоносной программы, увеличив количество доступных ему алгоритмов поведения и усовершенствовав криптозащиту. Новая версия, получившая название Conficker B++, постепенно набирает обороты и в скором времени может вызвать настоящую пандемию компьютерных вирусов. 

 

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru