Енот-хитрый зверь!

Главная ЕнотоФото Коротко о Еноте Контакты
Енотовы норки
Нора голубого енота Жизнь Енота
Нора голубого енота Мысли Енота
Нора голубого енота Всякие полезности
Нора голубого енота Поваренная книга
Нора голубого енота Е-нотная тетрадь
Нора голубого енота Сплошное енотство
Нора голубого енота То, что Енот слышал от белок и бобров
Нора голубого енота Авто
Нора голубого енота Юмор
Нора голубого енота Технологии
Нора голубого енота Обо всем
Нора голубого енота Красотень
Нора голубого енота Рыбалка
Нора голубого енота Starухи
Нора голубого енота Последние высказывания о Енотьей Норе
2017-01-08 10:21:42   blueenot
комментарий к   Мифология. Крышень.
2017-01-08 07:05:35   Мазин Андрей Леонидович
комментарий к   Мифология. Крышень.
2016-12-09 09:43:24   Мастерская КерамЭра
комментарий к   2017 - год Петуха
2016-11-19 04:51:17   gneva
комментарий к   Женский нож
2016-10-19 06:03:23   Sonerik
комментарий к   Тест-обзор автомобильных видеорегистраторов с двумя камерами
2016-10-18 15:15:21   маленький гигант
комментарий к   Секретный завод
2016-09-17 16:34:10   сергей
комментарий к   Новый развлекательный телеканал Disney появится в России в первой половине 2009 года
2016-05-24 21:12:10   blueenot
комментарий к   СерьГа - Юрий Гагарин
2016-04-28 07:45:49   Тея
комментарий к   А универсальное противоядие бывает?
2016-04-18 18:28:27   blueenot
комментарий к   Аквариумные декорации из натуральной глины
blueenot в Telegram Енот Telegramмирует
Технологии

Как бороться с Kido (aka Conficker и Downadup)?

2009-04-03

     

В связи с большим количеством обращений пользователей «Лаборатория Касперского» подготовила ответы эксперта компании на наиболее часто задаваемые вопросы о возможной активизации вредоносной программы Kido, известной также как Conficker и Downadup. Комментирует Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского».
Что такое Kido?

Kido представляет серьезную угрозу для всего интернет-сообщества. Эта вредоносная программа впервые была обнаружена в ноябре 2008 года. По оценкам "Лаборатории Касперского", в настоящее время Kido заражено не менее 5 млн. компьютеров. Эта сеть зараженных машин потенциально может стать самым мощным ресурсом киберпреступников в Интернете. Например, она может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).

Анализ функционала этой программы не исключал возможной активизации 1-го апреля гигантской зомби-сети (ботнета), находящейся под управлением авторов Кидо, однако в этот день эксперты "Лаборатории Касперского" не зафиксировали какой-либо активности в обмене данными между зараженными машинами и потенциальными центрами управления ботнетом. Тем не менее, по-прежнему нельзя исключать возможности активизации ботнета, при этом последующие за ним действия злоумышленников пока не поддаются прогнозированию. Анализ ситуации показывает, что, активизация ботнета может произойти в любой день, начиная с 1 апреля.
В чем опасность Kido?

Таким образом, созданная авторами Kido гигантская зомби-сеть (ботнет) потенциально может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).

До последнего времени Kido распространялся через компьютерные сети и сменные носители информации. В частности, он проникал на компьютеры, используя критическую уязвимость MS08-067 в семействе операционных систем Windows, патч к которым был выпущен компанией Microsoft еще осенью прошлого года. По мнению экспертов, на значительной части машин патч не был установлен на момент пика распространения Kido в январе. Этот фактор, а также игнорирование эффективной антивирусной защиты и привели к эпидемии: в настоящее время различными версиями Kido заражены, по меньшей мере, от 5 до 6 миллионов компьютеров, имеющих доступ в сеть Интернет. В последних версиях Kido отсутствует явная возможность самораспространения. Программа лишь пытается «укрепиться» на уже зараженных компьютерах.

Более подробную техническую информацию о том, как Kido проникает в операционные системы семейства Windows можно посмотреть по адресам:

* http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
* http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782733
* http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749
* http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790

В Kido реализованы самые современные технологии вирусописателей – например, загрузка обновлений с постоянно меняющихся адресов сайтов; использование соединений типа компьютер-компьютер (peer-to-peer) в качестве дополнительного канала обновлений; использование стойкого шифрования для защиты от перехвата контроля; усовершенствованные возможности отключения служб безопасности, препятствия обновлениям программ защиты и т.д.

Самая последняя версия Kido получает обновления путем загрузки кода с 500 доменов, выбираемых из ежедневно изменяемого пула, состоящего из 50 тысяч доменов-кандидатов. Случайный характер отбора, а также большой объем пула делают крайне сложным контроль над пространством имен в интернете, используемым вредоносной программой. Поэтому нужно прилагать все возможные усилия для препятствия обновлению программы на уровне локальных сетей.
Как избежать заражения вредоносной программой Kido?

Продукты «Лаборатории Касперского» успешно блокируют проникновение всех версий Kido на компьютеры пользователей. Проверьте, что автоматические обновления не отключены и, в том случае, если у вас есть подозрение, что Kido уже мог проникнуть на компьютер, выполните сканирование всего компьютера с помощью Антивируса Касперского. Своевременная установка патчей для ликвидации уязвимости MS08-067, безусловно, является обязательной мерой для предотвращения заражения, однако установленное решение Kaspersky Internet Security не позволит использовать уязвимость даже на непропатченной операционной системе.
Как понять, что произошло заражение сети или компьютера?

При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Если вы подозреваете заражение своего компьютера, попробуйте открыть браузер и перейти на произвольную страничку любимого поискового движка. Если страница открылась — попытайтесь загрузить www.kaspersky.com или www.microsoft.com. Если этого сделать не удалось — то доступ к сайтам, скорее всего. блокирует вредоносная программа. Полный список ресурсов, заблокированных Kido, можно увидеть, например, здесь: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725.
Я – администратор локальной сети. Как мне быстрее и удобнее всего локализовать проблему?

Удаление сетевого вредоносной программы производится с помощью специальной утилиты KKiller.exe. С целью предохранения от заражения на всех рабочих станциях и серверах сети необходимо провести следующий комплекс мер:

1. Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001.
2. Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр.
3. Отключить автозапуск исполняемых файлов со съемных носителей.
4. Остановить службу Task Scheduler (Планировщик Задач) в Windows.

Удаление вредоносной программы Kido утилитой KKiller.exe необходимо производить локально на зараженном компьютере.
Как бороться с Kido обычному пользователю домашнего компьютера?

Скачайте архив KKiller_v3.4.1.zip (152 КБ) и распакуйте его в отдельную папку на зараженной машине. Запустите файл KKiller.exe. По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту KKiller.exe с ключом -y. Дождитесь окончания сканирования.

Если на компьютере, на котором запускается утилита KKiller.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.

Источник: ixbt.com      


Комментарии:
нет комментариев

Добавить свой комментарий

: Имя *

: Адрес электронной почты (скрыт) *

: Вебсайт

Ваш комментарий * :

Поля, отмеченые (*), являются обязательными

Введите число, которое стоит после знака равно в адресной строке браузера, плюс 0  

   

Поиск Енотьих нычек:
Енотовы посылалки
Мастерская керамики КерамЭра
Telegram-канал Коты&Лисы.
Мастерская керамики КерамЭра
Горшки для аквариумных растений. Telegram-канал.
Здесь были люди
Нора голубого енота Как бороться с Kido (aka Conficker и Downadup)?
Нора голубого енота c 23
Нора голубого енота Голавль. Ловля у берега на бомбарду.
Нора голубого енота Джулианна Хаф ( Julianne Hough )
Нора голубого енота Чо уставился? Работай! Среда только
Нора голубого енота Верховка. Leucaspius delineatus (Heckel)
Нора голубого енота Какой хернёй я занимаюсь!
Нора голубого енота Самые популярные норки
Сара Мишель Геллар ( Sarah Michelle Gellar )
Просмотров   41761
Карта звездного неба. Северное полушарие.
Просмотров   35059
Тест автомобильных видеорегистраторов
Просмотров   33490
Летние прикормки для леща
Просмотров   33457
Как подобрать мотор к лодке
Просмотров   32628
Льготный автокредит - правила получения + полный список автомобилей
Просмотров   32129
Блесна на щуку
Просмотров   27778
Тест-обзор автомобильных аккумуляторов 2014
Просмотров   25293
Воблер для голавля
Просмотров   23152
Тест-обзор автомобильных видеорегистраторов с двумя камерами
Просмотров   19331
© 2008-2024 blueenot Top.Mail.Ru Powered by Parser 3