Android

Melindungi Terhadap Cacing Conficker yang Rampan

#CIPSEvent 6 May - Facilitating Economic Recovery Post-Covid19 through Trade Liberalisation

#CIPSEvent 6 May - Facilitating Economic Recovery Post-Covid19 through Trade Liberalisation
Anonim

Perniagaan di seluruh dunia sedang diserang daripada cacing komputer yang sangat berjangkit yang telah menjangkiti hampir 9 juta PC, menurut syarikat antivirus F-Secure.

Jumlah itu lebih tiga kali ganda dalam empat hari terakhir sahaja, kata F-Secure, melompat dari 2.4 juta hingga 8.9 juta PC yang dijangkiti. Sebaik sahaja mesin dijangkiti, cacing boleh memuat turun dan memasang malware tambahan dari laman web yang dikawal oleh penyerang, menurut syarikat itu. Oleh kerana itu boleh berarti apa-apa dari pencuri kata laluan untuk perisian kawalan jauh, PC yang dijangkiti Conflicker pada dasarnya berada di bawah kawalan lengkap penyerang.

Menurut Pusat Storm Internet, yang menjejaki jangkitan virus dan serangan Internet, Conficker dapat menyebarkan dalam tiga cara.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Pertama, ia menyerang kelemahan dalam perkhidmatan Microsoft Server.

Kedua, Conficker boleh cuba untuk meneka atau kata laluan Pentadbir 'kuasa kasar' yang digunakan oleh rangkaian tempatan dan menyebarkan melalui rangkaian rangkaian.

Dan ketiga, cacing itu dapat menghalang dilepaskan peranti dan rangkaian rangkaian dengan fail autorun yang dilaksanakan sebaik sahaja pemacu USB atau peranti yang dijangkiti yang lain disambungkan kepada PC mangsa.

Conficker dan cacing lain biasanya menjadi kebimbangan paling besar kepada perniagaan yang tidak selalu mengemas kini desktop dan pelayan dalam rangkaian mereka. Sebaik sahaja satu komputer dalam rangkaian dijangkiti, ia sering mempunyai akses yang mudah ke komputer lain yang mudah terjejas di rangkaian tersebut dan boleh menyebar dengan cepat.

Komputer rumah, sebaliknya, biasanya dilindungi oleh firewall dan kurang berisiko. Walau bagaimanapun, rangkaian rumah boleh menderita juga. Sebagai contoh, komputer riba boleh mengambil cacing dari rangkaian syarikat dan melancarkan serangan di rumah.

Perlindungan yang paling kritikal dan jelas adalah untuk memastikan patch Microsoft digunakan. Pentadbir rangkaian juga boleh menggunakan senarai blok yang disediakan oleh F-Secure untuk mencuba dan menghentikan percubaan cacing untuk menyambung ke laman web.

Dan akhirnya, anda boleh mematikan Autorun supaya PC tidak akan mengalami serangan automatik dari pemacu USB yang dijangkiti atau media boleh tanggal lain apabila ia disambungkan. Internet Storm Center menghubungkan kepada satu kaedah untuk berbuat demikian di //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html, tetapi arahan melibatkan menukar registri Windows dan hanya boleh dicuba oleh pentadbir atau pakar teknologi. Komen di bawah arahan itu juga menyenaraikan kaedah berpotensi lain untuk melumpuhkan autorun.