Как прошить ТВ приставку? Прошивка SLIMBOX на ATV и голый андроид!
Botnets kunnen worden gebruikt om spam te verzenden en andere websites aanvallen, maar ze moeten nieuwe instructies kunnen ontvangen. Conficker kan dit op twee manieren doen: het kan proberen een website te bezoeken en instructies op te halen of het kan een bestand ontvangen via zijn op maat gemaakte gecodeerde P-to-P (peer-to-peer) netwerk.
[Verder lezen: Hoe malware van uw Windows-pc te verwijderen]
Onderzoekers met Websense en Trend Micro hebben tijdens de laatste dag verklaard dat sommige pc's die met Conficker zijn geïnfecteerd, een binair bestand via P-naar-P hebben ontvangen. Conficker's controllers worden gehinderd door inspanningen van de beveiligingsgemeenschap om een routebeschrijving te krijgen via een website, dus gebruiken ze nu de P-to-P-functie, zei Rik Ferguson, senior beveiligingsadviseur voor de leverancier Trend Micro.De nieuwe binary vertelt Conficker om te scannen naar andere computers die de kwetsbaarheid van Microsoft niet hebben hersteld, zei Ferguson. Een eerdere update maakte die mogelijkheid ongedaan, wat liet doorschemeren dat Conficker's controllers misschien dachten dat het botnet te groot was geworden. Maar nu, "het geeft zeker aan dat [de auteurs van Conficker] meer machines willen besturen," zei Ferguson.
De nieuwe update vertelt Conficker ook om contact op te nemen met MySpace.com, MSN.com, Ebay.com, CNN.com en AOL.com om te bevestigen dat de geïnfecteerde computer is verbonden met internet, zei Ferguson. Het voorkomt ook dat geïnfecteerde pc's sommige websites bezoeken. Eerdere versies van Conficker laten mensen niet naar de websites van beveiligingsbedrijven surfen.
In een andere wending lijkt het binaire programma te zijn geprogrammeerd om te stoppen met werken op 3 mei, waardoor de nieuwe functies worden uitgeschakeld, zei hij.
Het is niet de eerste keer dat Conficker is gecodeerd met op tijd gebaseerde instructies. Computerbeveiligingsdeskundigen waren op 1 april verkwistend voor een catastrofe, toen Conficker gepland was om 500 van zo'n 50.000 willekeurige websites te bezoeken die waren gegenereerd door een intern algoritme om nieuwe instructies te krijgen, maar de dag ging voorbij zonder incidenten.
Ook zorgenwekkend is dat de nieuwe update Conficker vertelt om contact op te nemen met een domein waarvan bekend is dat het gelieerd is aan een ander botnet genaamd Waledec, zei Ferguson. Het Waledec-botnet groeide op een manier die vergelijkbaar was met de Storm-worm, een ander groot botnet dat nu vervaagd is maar werd gebruikt om spam te verzenden. Het betekent dat misschien dezelfde groep aan alle drie de botnets kan worden gekoppeld, zei Ferguson. Hoewel Conficker nog niet is gebruikt voor kwaadwillige doeleinden, blijft het een bedreiging, zei Carl Leonard, een dreigingsonderzoek. manager voor Websense in Europa. De P-naar-P-functionaliteit wijst op een niveau van verfijning, zei hij.
"Het is duidelijk dat ze veel moeite hebben gedaan om deze reeks machines te verzamelen," zei Leonard. "Ze willen hun omgeving beschermen en deze updates lanceren op een manier die ze het beste kunnen kapitaliseren."
Niet alle computers die met Conficker zijn geïnfecteerd, worden noodzakelijkerwijs snel bijgewerkt. Om de P-naar-P-updatefunctie te gebruiken, moet een door Conficker geïnfecteerde pc zoeken naar andere geïnfecteerde pc's, een proces dat niet onmiddellijk is, Ferguson.
Aangezien beveiligingsexperts enorm verschillen over het aantal computers dat mogelijk is geïnfecteerd met Conficker, het is moeilijk te zeggen welk percentage de nieuwe update heeft.
Trend Micro en Websense waarschuwen beide dat hun bevindingen voorlopig zijn, omdat de binaire update nog steeds wordt geanalyseerd.
Hoewel Microsoft afgelopen oktober een patch voor noodsoftware heeft uitgegeven, Conficker is blijven profiteren van die pc's die niet zijn gepatcht. Sommige varianten van de Conficker zullen zelfs het beveiligingslek repareren nadat de machine is geïnfecteerd, zodat geen andere malware er misbruik van kan maken.
Siemens: Duitse klant getroffen door industriële worm bevestigde dinsdag dat een van zijn Duitse klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Siemens bevestigde dinsdag dat een van zijn klanten is getroffen door een nieuwe worm die is ontworpen om geheimen te stelen van industriële besturingssystemen. Tot op heden is het bedrijf op de hoogte gebracht van één aanval op een Duitse fabrikant dat Siemens weigerde te id
De worm, Stuxnet genaamd, werd vorige maand voor het eerst gezien toen het systemen infecteerde bij een niet-geïdentificeerde Iraanse organisatie, volgens Sergey Ulasen, hoofd van het antivirusprogramma. kernelafdeling bij VirusBlokAda, in Minsk, Wit-Rusland. Het niet-geïdentificeerde slachtoffer, dat geen eigenaar is van het type SCADA-systeem (toezichtcontrole en gegevensverzameling) dat door de worm wordt getarget, "vertelde ons dat hun werkstations serieel opnieuw werden opgestart zonder eni
Een vroege build van Microsoft's grote Windows 8-update is op het web verschenen , vol met handige nieuwe trucs en hints van geweldige inkomende functies. <> Na een overvloed aan geruchten, fluisteringen en missers in vacatures, hebben we nu concretere bewijzen van het gesloten Windows Blue-besturingssysteem van Microsoft: een eerlijke -goedheid lek van een vroege build van het besturingssysteem.
Het lek van "Windows Build 9364" verscheen zondagochtend op torrent- en bestandsdelingssites in de vorm van een 2,6 GB ISO-bestand en het nieuws van het lek brak over het net als een lopend vuurtje na een eerste verschijning op Windows 9 Beta. Hoewel Microsoft geen formele verklaring heeft afgelegd over het lek, is het hands-on ontleed door WinSuperSite en talloze forumbezoekers, en Build 9364 lijkt een 100 procent legitieme (en 100 procent ongeoorloofde) kijk op de toekomst van Windows.
Een zachte Larry-pagina verrast bij Google I / O
Er werd niet verwacht dat de pagina op I / O sprak, deels omdat hij last had van een probleem met de stembanden dat hij uiteindelijk opende over deze week. Op woensdag sprak hij zacht maar duidelijk in een handheld-microfoon.