Android

Conficker toont zijn kleuren, installeert schurkenstaat Antivirus

ALERT! - Conficker Virus - How to protect your computer - Set to update April 1, 2009

ALERT! - Conficker Virus - How to protect your computer - Set to update April 1, 2009
Anonim

wist dat het zou proberen op de een of andere manier geld te verdienen, maar tot nu toe heeft Conficker niet veel meer gedaan dan alleen maar verspreiden en updaten. Dat veranderde gisteren, toen de worm begon met het installeren van een frauduleuze antivirus-app genaamd SpywareProtect2009 op geïnfecteerde machines.

De scareware-tactiek maakt veel geld voor online oplichters en ik heb met hem gesproken sommige experts die Conficker geraden hadden, zouden deze stap kunnen zetten. Naast de scareware-download haalt Conficker ook een update voor een.E-variant naar beneden die de worm opnieuw zal laten verspreiden met behulp van een Microsoft-kwetsbaarheid (MS08-067), en zal ook proberen meer bestaande programma's en blokkeerpogingen te stoppen om extra domeinen te bereiken (zie de volledige lijst met processen en domeinen die door Sophos zijn doorgeknoeid).

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

De nieuwe update voegt ook een interessante nieuwe zelfvernietiging toe mechanisme om zich automatisch te verwijderen na 3 mei 2009. Een blogpost voor het Microsoft Malware Protection Center bevat een goede lijst met de nieuwe.E-variantwijzigingen en het blog Today @ PC World somt een aantal nieuwe aanwijzingen op die mogelijk verwijzen naar de makers.

Als u een pop-up met scareware of een andere indicator op uw pc ziet, is het belangrijk om te weten of het een relatief ongevaarlijk bezoek aan een website betreft of dat het een bestaande malware-infectie is zoals Conficker. Dit verhaal kan je helpen vertellen wat is wat. En als u snel en eenvoudig wilt weten of u met Conficker bent geïnfecteerd, gebruikt u de ooglijst van de Conficker Working Group.