Conficker worm - how to detect, remove, prevent!
Företag över hela världen attackeras av en mycket smittsam datormask som har infekterat nästan 9 miljoner datorer, enligt antivirusföretaget F-Secure.
Det numret har mer än tredubblats under de senaste fyra dagarna ensam, säger F-Secure, hoppar från 2,4 miljoner till 8,9 miljoner smittade datorer. När en maskin är infekterad kan ormen ladda ner och installera ytterligare skadlig kod från attackerstyrda webbplatser, enligt företaget. Eftersom det kan betyda allt från en lösenordsstalare till fjärrkontrollen, är en Conflicker-infekterad dator i huvudsak under fullständig kontroll av attackerna.
Enligt Internet Storm Center, som spårar virusinfektioner och internetattacker, kan Conficker sprida sig på tre sätt.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]För det första angriper den en sårbarhet i Microsoft Server-tjänsten. Datorer utan oktober patch kan fjärranslutas och tas över.
För det andra kan Conficker försöka gissa eller "brute force" Administratörslösenord som används av lokala nätverk och sprida sig via nätverksaktier.
Och för det tredje infekterar ormen flyttbar enheter och nätverksaktier med en autorun-fil som körs så fort en USB-enhet eller annan infekterad enhet är ansluten till en offer PC.
Conficker och andra maskar är vanligtvis störst för företag som inte regelbundet uppdaterar skrivborden och servrar i sina nätverk. När en dator i ett nätverk är infekterad har den ofta tillgång till andra sårbara datorer i det nätverket och kan sprida sig snabbt.
Hemdatorer är däremot vanligtvis skyddade av en brandvägg och är mindre utsatta. Men ett hemnätverk kan också lida. Till exempel kan en bärbar dator hämta masken från ett företagsnätverk och starta attacker hemma.
Det mest kritiska och uppenbara skyddet är att se till att Microsoft-patchen tillämpas. Nätverksadministratörer kan också använda en blocklista som tillhandahålls av F-Secure för att försöka stoppa maskens försök att ansluta till webbplatser.
Och äntligen kan du inaktivera Autorun så att en dator inte lider av automatisk attack från en infekterad USB-enhet eller annat flyttbart media när det är anslutet. Internet Storm Center länkar till en metod för att göra det på //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, men instruktionerna innebär att du ändrar Windows-registret och bara bör vara försökt av administratörer eller tekniska experter. Kommentarer enligt dessa instruktioner innehåller också andra potentiella metoder för att inaktivera autorun.
Conficker sätta till strejk: Skydda dig med dessa tips och verktyg
Med Conficker-maskens uppsättning att slå onsdagen, erbjuder vi dig bit av tankar och sätt att skydda din digitala bakom.
Nytt material som används för att skydda luftvågstrålar kan nu skydda din telefon eller tablett.
LAS VEGAS-
ÄR ditt antivirus tillräckligt för att skydda dig mot onormala hot? Är ett Antivirus tillräckligt bra för att skydda dig mot moderna onlinetrisker? Är det fortfarande nödvändigt och relevant? Behöver du ens en?
Det första som människor gör efter att ha installerat ett operativsystem är att installera ett antivirusprogram. Med ett antivirusprogram installerat, tror de att deras dator är säker nu. Men hur effektiva är dessa antivirusprogram? Ny skadlig kod skrivs varje dag medan gamla är utökade för att kringgå både signatur- och beteendebaserad antimalware. Under nuvarande omständigheter är det säkert att säga att antivirusprogrammet själv kan utnyttjas av cyberkriminella för att kompromissa med din dat