Seleziona pagina

Il worm Conficker si diffonde molto rapidamente

Il numero di computer infettati dal worm Conficker è aumentato notevolmente negli ultimi giorni in tutto il mondo. Eppure il malware può essere difeso in modo efficace e semplice.

Anche il worm Downadup, noto anche come Conficker, è apparso alla fine dell'anno scorso. Poi ha iniziato a diffondersi in Microsoft MS08-067Ha segnalato una vulnerabilità nel Bollettino sulla sicurezza di Windows Server. Il 23 ottobre Microsoft ha reso disponibili per il download le correzioni di bug necessarie per correggere la vulnerabilità, ma la crescente diffusione del worm Conficker mostra che molti non hanno installato questi aggiornamenti.

Il worm Conficker si diffonde molto rapidamente

Nei giorni scorsi Panda Security e F-Seucre, tra gli altri, hanno avvertito che il worm si sta diffondendo molto velocemente. Gli esperti di Panda hanno emesso un avviso di livello arancione mentre F-Secure ha riferito che il numero di PC infetti da Conficker è passato da 2,5 milioni a 3,5 milioni durante la notte. Puoi proteggerti dal worm Conficker installando aggiornamenti Microsoft e un programma antivirus adeguatamente aggiornato.


A Conficker worm cerca di diffondersi in due modi. Da un lato, crea un semplice server Web su PC infetti attraverso il quale tenta di fornire i propri file. D'altra parte, utilizza una vulnerabilità nel bollettino Microsoft sulla sicurezza MS08-067, che è stato rilasciato in ottobre, per colpire i sistemi connessi alla rete locale.


A Conficker.B i worm sono sostituibili e possono diffondersi attraverso entrambe le unità di rete. Tuttavia, questo non è sufficiente, poiché cerca anche di accedere al maggior numero possibile di sistemi tramite condivisioni a livello di sistema. Se non riesci ancora a infettare altri computer, proverai a sfruttare la vulnerabilità descritta da Microsoft nel bollettino sulla sicurezza MS08-067. Il malware avvia un server HTTP sui sistemi infetti e quindi scarica su di essi vari file tramite Internet. Inoltre, rende impossibile aggiornare automaticamente i database dei virus. Il worm può "disabilitare" il Ripristino configurazione di sistema di Windows.

Circa l'autore