Solucan Conficker: virüsü kaldırmak ve Windows PC'de tanımak için araç

Son günlerde, birkaç aydır, Conficker bilgisayar solucanı dünya çapında 9 ila 15 milyon PC'ye bulaştı.
Solucan, kendisini bilgisayara yükleyen ve hiçbir şey fark etmeden harici saldırılara karşı savunmasız bırakan bir virüs, kötü amaçlı bir programlama kodu olmaktan başka bir şey değildir .
Conficker (veya Downadup), en gelişmiş ve en zararlı varyant olan A, B ve C alfabesi harfleriyle işaretlenmiş farklı varyantlarla yayılmıştır.
Conficker, Eylül 2008'de keşfedilen ve Microsoft'un kritik bir güncelleştirme olarak bir düzeltme eki yayınladığı bir Windows güvenlik açığı kullanır.
Bu güvenlik açığını bilgisayarda bir bağlantı noktası açmak için kullanan ilk solucan Kasım 2008'de keşfedildi.
Gerçekte, bu virüsün etkileri hiç görünmez ve hiçbir şey fark etmeden, bilgisayarınızı kullanmaya devam edebilirsiniz.
Etkilenen makineler, yasadışı faaliyetler için onları istismar edebilen saldırganlar tarafından dışarıdan güvenle kullanılabilir.
Conficker, varyantı C'de, solucan yayılma işleminde kullanılan rasgele bir bağlantı noktası açmak da dahil olmak üzere, virüslü sistemlerde bir dizi işlem başlatır.
Solucan daha sonra bilgisayarda herhangi bir saldırganın sisteme saldırması ve istediği gibi kullanmasına izin veren bir güvenlik deliği açar.
Ve orada bitmiyor, virüs bir "arka kapı" açık tutar, böylece yeni varyantları barındırabilir ve kullanıcıların solucan kaldırma hakkında bilgi ve talimatlar içeren sayfalara erişmesini önlemek için bazı web sitelerinde internet erişimini engelleyebilir.
Kodu inceleyen uzmanlar tarafından kanıtlanmış olan gerçek tehlike, Conficker'ın yaratıcılarından talimat beklemek üzere 1 Nisan 2009'da (Yarın) internete bağlanması planlanıyor.
Pratik olarak, yaklaşık on milyon bilgisayar yarın yasadışı işlevleri yerine getirmeye hazır olarak uyanıyor olabilir.
Bugünün bilgisayar korsanları, sadece bir an için dünyayı şaşırtmayı amaçladıklarında, geçmişte olduğundan çok daha zekidir.
Bugün hackerlar bu işi para kazanmak için yapıyorlar, bu yüzden Conficker'ın en olası kullanımı, içerik oluşturuculara birçok "Zombi" PC'sinden oluşan bir filo oluşturmak, spam göndermek ve en hassas verileri çalmak için en iyi teklif sahibine kiralamak olmalıdır.
Şüphelenmeyen virüs bulaşmış bilgisayarın internette sörf yapmaya devam etmesi durumunda, savunmasız ve kendini korumak için uğraşmadan, Conficker giderek artan şekilde saldırılmaz ve şiddetli olmak için güncellemeleri otomatik olarak indirmeye çalışacak ve aynı zamanda bilgisayarın indirilmesini engelleyecektir. Microsoft sitesinden ve virüsten koruma sitelerinden güvenlik güncelleştirmeleri.
Bu nedenle solucanın sisteme zarar vermesi beklenmez, asıl tehlike C varyantında uygulanan karmaşık otomatik güncelleme mekanizmasıdır .
Temel olarak solucan, 50.000 civarında büyük bir alan adı listesi oluşturur ve her 24 saatte bir, yeni talimatlar aramak ve kendini güncellemek için 500'üne bağlanmaya çalışır.
Windows bilgisayarınıza Conficker bulaşıp bulaşmadığını tespit etmenin en kolay yolu, Microsoft.com veya Symantec.com gibi bir siteye erişmek, ardından her zaman bir tarayıcı aracılığıyla ilgili IP adresleri 207.46.197.32 ve 206.204.52.31'e erişmek ve bunları kontrol etmektir. farklılıklar varsa.
Sistemi kontrol etmek ve bilgisayar virüsüne sahip olmadığınızdan emin olmak için, tüm Conficker varyantlarını tespit etmek ve kaldırmak için özel olarak tasarlanmış araçları kullanabilirsiniz.
ESET Conficker Removal Tool veya F-Secure kullanılabilir .
Conficker virüsü ve evrimleri hakkında bilgi bulmak için en iyi site, bulmak ve ortadan kaldırmak için birçok ipucu içeren Sans.org'dur .
İçtenlikle PC iyi çalışıyor ve herhangi bir belirgin sorun yok bile, bilgisayarınıza virüslü olup olmadığını öğrenmek için kontrol etmenizi öneririz.

Yorumunuzu Bırakın

Please enter your comment!
Please enter your name here