RU
 

Експерти: глобальний вірус Conficker був створений у Китаї

30 березня 2009, 11:09
0
19

Черв'як Conficker, який вразив понад 10 млн комп'ютерів, був створений у Китаї, стверджують експерти з В'єтнаму. Раніше передбачалося, що Conficker розробили в Росії чи Європі.

Про це повідомляє CNet News з посиланням на дані в'єтнамської компанії BKIS, що займається комп'ютерною безпекою.

Висновок про те, що Conficker (відомий також як Downadup і Kido) був створений китайськими хакерами, експерти зробили після аналізу його коду. Останній виявився тісно пов'язаний з кодом вірусу Nimda, епідемія якого була зафіксована в 2001 році.

Вважається, що Nimda був розроблений у Китаї, так як у коді вірусу були виявлені вказівки на цю країну. Але офіційно ці дані не були підтверджені.

Уперше атака черв’яка Conficker була зафіксована на початку 2009 року. Протягом кількох днів він уразив десять мільйонів комп'ютерів. Ботнет, утворений зараженими комп'ютерами, є одним з найбільших у світі.

Корпорація Microsoft запропонувала винагороду в $ 250 тис. за інформацію, яка допоможе схопити автора або авторів Conficker. Компанія також домовилася про партнерство з декількома організаціями, метою яких стало знищення хробака.

У лютому 2009 року з'явилася нова версія цього черв'яка - Conficker B + +. Вона використовує нові методи завантаження програмного забезпечення на заражений комп'ютер, що розширює можливості зловмисників.

Можливо, поява Conficker B + + стала відповіддю творців хробака на дії групи Conficker Cabal, яка блокує домени, з якими зв'язується черв'як для отримання інструкцій.

Поки що Conficker лише заражає комп'ютери та не дозволяє заходити на деякі сайти. Зокрема, ресурси компаній, що займаються комп'ютерною безпекою. Можливо зловмисники оновлять і активують Conficker першого квітня. Що станеться з зараженими ними комп'ютерами після цього, невідомо.

Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.
Читати коментарі