Червь Neeris снова выходит на охоту
6 апреля 2009, Никонова Екатерина
0
|
Специалисты компании Microsoft в сфере компьютерной безопасности сообщили о повторном появлении старого, но малоизученного червя. Впервые червь Neeris был обнаружен в мае 2005 года, теперь же он снова распространяется по сетям, используя ту же уязвимость Windows, что и Conficker, и, подобно ему, переносится через флэш-диски.
Создатели Neeris снабдили свое произведение эксплоитом для использования уязвимости MS08-067, которая была исправлена в обновлении, выпущенном внеурочно в конце октября. Эта ошибка присутствовала в службе для совместного использования файлов и принтеров операционной системы Windows Server. Ею же воспользовался и Conficker, поразивший миллионы компьютеров в конце 2008 – начале 2009 года.
Оба червя, помимо того, способны распространяться через функцию автозапуска, и новый вариант Neeris пользуется той же самой опцией, что и Conficker, – "Открыть папку для просмотра файлов". В корневой каталог любого USB-накопителя, подсоединенного к зараженному компьютеру, червь записывает файл autorun.inf, и когда накопитель попадает в незараженную машину, этот файл незаметно копирует на ее диски тело червя.
Существует подозрение, что авторы Conficker и Neeris могут, самое меньшее, действовать совместно. Поскольку самые ранние варианты Neeris появились четыре года назад, создатели Conficker могли использовать его в качестве образца, однако Neeris стал пользоваться уязвимостью MS08-067 гораздо позднее. По этой причине специалисты Microsoft выдвинули предположение, что авторы двух червей могут сотрудничать или, по крайней мере, иметь доступ к информации о разработках своих коллег.
Возможно, неслучайно последняя версия Neeris была обнаружена вечером 31 марта, буквально за несколько часов до того, как должен был активизироваться Conficker. Однако ни одна версия Conficker не пыталась скачать и установить на пораженные компьютеры Neeris, поэтому никаких доказательств того, что дата его появления как-то связана с назначенным сроком запуска механизма Conficker, специалисты привести не могут.
Несмотря на столь давний срок обнаружения Neeris, в составе Malicious Software Removal Tool (MSRT) – инструмента для обнаружения и удаления вредоносного ПО, который Microsoft обновляет каждый месяц, – до сих пор отсутствует его идентификатор, тогда как запись для Conficker появилась еще в середине января. Представители компании объясняют это схожим механизмом действия двух червей, и уверяют, что для обеспечения безопасности достаточно установить обновление MS08-067 и отключить функцию автозапуска флэш-накопителей.
Рекомендуем также почитать
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв