Android

Conficker Worm Attack Trở nên tồi tệ hơn: Đây là cách bảo vệ bản thân

The Morris Worm

The Morris Worm
Anonim

Hàng triệu máy tính Windows đã bị nhiễm bởi một con sâu máy tính mới có tên là "Conficker". Tình hình "không trở nên tốt hơn", mà đúng hơn là "trở nên tồi tệ hơn", theo nhà cung cấp phần mềm bảo mật F-Secure.

Đọc cách bảo vệ PC của bạn tại đây.

Trong một bài đăng trên blog, bảo mật F-Secure các nhà nghiên cứu báo cáo rằng số lượng máy bị nhiễm sâu Downadup đã tăng vọt từ khoảng 2,4 triệu đến hơn 8,9 triệu trong bốn ngày qua.

[Đọc thêm: Các hộp NAS tốt nhất cho truyền thông và sao lưu]

Downadup là một con sâu độc hại "sử dụng máy tính hoặc tài nguyên mạng để tạo bản sao hoàn chỉnh của chính nó", theo F-Secure. Và nó cũng có thể bao gồm mã hoặc phần mềm độc hại khác làm hỏng cả máy tính và mạng. Sâu cũng đi theo tên "Kido" và "Conflicker". Chi tiết về cách nó hoạt động và cách loại bỏ nó ở đây.

Sau khi thực hiện, Downadup vô hiệu hóa một số dịch vụ hệ thống, bao gồm Windows Automatic Update, Trung tâm bảo mật Windows, Windows Defender và Windows Error Reporting. Sâu sau đó kết nối với một máy chủ độc hại, nơi nó tải xuống phần mềm độc hại bổ sung để cài đặt trên máy tính bị nhiễm.

Vì Downadup sử dụng các tên mở rộng ngẫu nhiên để tránh bị phát hiện, người dùng Windows nên đảm bảo phần mềm bảo mật của họ được đặt để quét tất cả các tệp, thay vì kiểm tra các phần mở rộng cụ thể, F-Secure khuyến nghị.

Số lượng các bệnh nhiễm trùng Downadup cao đáng báo động đã dẫn Microsoft vào thứ ba tuần trước để kích hoạt tiện ích chống phần mềm độc hại, Microsoft Software Removal Tool (MSRT), để phát hiện sâu. Vì vậy, điều quan trọng là người dùng Windows, nếu họ chưa có, hãy tải xuống bản vá bảo mật mới nhất của Microsoft đã xuất hiện vào đầu tuần này.