|

Windows worm alert by Microsoft



Mε ανακοίνωσή της η Microsoft στο Microsoft Malware Protection Center Blog προειδοποιεί τους χρήστες των Windows για ένα νέο Internet worm που δρα εκμεταλλευόμενο ένα κενό ασφαλείας για το οποίο όμως έχει ήδη διαθέσει διορθωτικό security update με την κωδική ονομασία MS08-067.

Το worm φέρει την ονομασία Win32/Conficker.A και έχει ήδη μολύνει αρκετές επιχειρήσεις, αλλά και οικιακούς υπολογιστές, κυρίως στις Ηνωμένες Πολιτείες.

Σύμφωνα με τη Microsoft, το malware ανοίγει μια port στα 1024 και 10000 και λειτουργεί ως web server και στη συνέχεια, εισχωρεί σε υπολογιστές του δικτύου αντιγράφοντας μια κόπια του μέσω http!!

Το ενδιαφέρον είναι ότι μετά τη μόλυνση, το worm κλείνει το κενό ασφαλείας στον εκάστοτε υπολογιστή. Με αυτόν τον τρόπο οι δημιουργοί του επιδιώκουν να αποκλείσουν άλλα worms.

Εκτός από τις ΗΠΑ, έχουν αναφερθεί μολύνσεις σε πολλές χώρες ανά την υφήλιο, ενώ για κάποιο λόγο, οι ουκρανικοί υπολογιστές παραμένουν ανέπαφοι.
[via]