PandaLabs сообщает об эпидемии сетевого червя Conficker

PandaLabs сообщает об эпидемии сетевого червя Conficker

Антивирусная лаборатория PandaLabs обнаружила новое семейство червей Conficker, которые распространяются через Интернет и USB-устройства и эксплуатируют уязвимость в Microsoft Windows. Внедряясь на ПК пользователя, червь загружает другие вредоносные коды и позволяет хакерам выполнять на зараженном ПК удаленный код.

Червь Conficker из нового семейства компьютерных червей уже заразил тысячи компьютеров по всему миру. Лаборатория по обнаружению и анализу вредоносных программ PandaLabs выявила три варианта данного червя (Conficker A, B и C). Первые заражения этим кодом были зарегистрированы в конце ноября, но значительный скачок в его распространении произошел после новогодних праздников.

Червь распространяется посредством эксплуатации уязвимости MS08-067 в серверном сервисе Microsoft Windows. Он использует специальные RPC-вызовы к другим машинам. Зараженные компьютеры затем загружают копию червя. RPC – это аббревиатура для обозначения Дистанционного вызова процедур, т.е. протокола, позволяющего внедрение в сетевой компьютер удаленного кода, который, в данном случае, позволяет создателю червя удаленно захватывать контроль над зараженной машиной.

Червь также распространяется посредством USB-устройств, например, флэш-накопителей и MP3-плееров.

К тому же червь постоянно обновляется, загружая свои новые версии на зараженные машины с различных, постоянно изменяющихся IP-адресов, что затрудняет блокирование и еще более увеличивает опасность угрозы. Однако некоторые варианты кода предназначены для загрузки на зараженный компьютер других вредоносных кодов. Это свидетельствует о том, что создатели червей в ближайшем будущем готовятся к запуску широкомасштабной атаки с использованием зараженных машин.

“Вот наиболее вероятный сценарий – кибер-преступники ищут способ быстро заразить большое количество компьютеров. Сразу после заражения можно будет легко загрузить на пораженные машины другие угрозы, предназначенные для получения финансовой прибыли. Например, трояны для кражи паролей к онлайновым банкам или якобы антивредоносные программы, которые генерируют всплывающие окна, постоянно напоминающие пользователю о том, что его компьютер заражен, и практически блокирующие возможность использования компьютера до приобретения «лечения»”, - объясняет Луис Корронс, технический директор PandaLabs.

Данный червь очень похож на варианты, которые много лет назад становились причинами эпидемий – например, "Melissa" и "I love you". Подобно им, Conficker старается заразить максимальное количество компьютеров. Разница заключается в том, что старые варианты распространялись через дискеты, а новые – через USB-устройства.

Для того чтобы проверить, не заражен ли Ваш компьютер червем Conficker, PandaLabs рекомендует для системных администраторов:
- проверить машины на предмет наличия уязвимостей.
- для серверов и рабочих станций необходимо применить патчи в соответствии с бюллетенем Microsoft Bulletin (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx)
- убедиться, что все антивирусные решения и решения безопасности обновлены до последней версии продукта и сигнатурного файла

Источник 

Microsoft показала, как очистить Windows без CCleaner и аналогов

Любители «навести порядок» на компьютере с Windows годами тянутся к утилитам для очистки системы — от безобидных клинеров кеша до спорных решений вроде CCleaner. Логика понятна: удалить временные файлы, освободить место на диске, дать системе «вздохнуть». Но, как выясняется, во многих случаях ничего стороннего вообще не нужно — Windows уже умеет всё это сама.

Важно сразу оговориться: речь не о «чистой установке» Windows с форматированием диска, а именно об очистке мусора — временных файлов, кеша и прочих ненужных остатков, которые со временем забивают хранилище.

Интересно, что Microsoft, у которой есть собственный оптимизатор Microsoft PC Manager (и к нему тоже хватает претензий), фактически признаёт: отдельные «чистильщики» вам, скорее всего, не понадобятся.

В официальном материале корпорация напомнила о «родных» инструментах Windows — бесплатных и уже доступных каждому пользователю.

Первый и самый простой — Storage Sense («Контроль памяти»). Он автоматически освобождает место на системном диске, удаляя временные файлы и очищая корзину. По умолчанию функция часто выключена, но включается в пару кликов:

Параметры Система Память Контроль памяти. Включили — и система сама следит за чистотой.

Второй проверенный инструмент — Disk Cleanup («Очистка диска»). Он сканирует выбранный диск и позволяет вручную отметить, что именно можно удалить. А если нажать кнопку «Очистить системные файлы» (с правами администратора), список становится куда интереснее: очистка обновлений Windows, файлы оптимизации доставки, кеш DirectX и другие элементы, которые могут занимать несколько гигабайт.

Правда, здесь стоит быть внимательным. Среди дополнительных опций есть удаление точек восстановления и теневых копий томов — Microsoft и профильные медиа не советуют трогать их без веской причины. Более того, в прошлом компания уже попадала в неловкие ситуации, когда очистка затрагивала даже папку «Загрузки».

Наконец, Microsoft напоминает о ручной очистке папки Temp. Обычно Windows удаляет временные файлы сама, но иногда они «зависают» и копятся. Удалять их можно вручную — система спокойно пропустит файлы, которые ещё используются.

А вот что делать не стоит, так это трогать папку C:\Windows\Prefetch. Несмотря на популярные советы из интернета, её содержимое помогает Windows работать быстрее, экономя ресурсы процессора. Да и выигрыш по месту — смешные 10-15 МБ.

RSS: Новости на портале Anti-Malware.ru