Conficker病毒新變種捲土重來可關閉防毒軟體

狼人2007發表於2019-05-14

據國外媒體報導,安全廠商賽門鐵克今天表示,發現了Conficker蠕蟲病毒的一個新變種,它可以識別被感染計算機上的反病毒軟體或安全分析工具,並試圖關閉這些程式。

Conficker蠕蟲病毒自出現以來,已經感染了全球上千萬臺計算機,但是該病毒最初的行為只是惡意傳播自身,並不會給感染計算機帶來進一步傷害。但現在這種情況發生了變化,新變種的出現意味著,儘管該病毒已經引起全球性關注,其作者仍然不肯罷手。

賽門鐵克安全響應部門副總裁文森特·威弗(Vincent Weafer)表示,從目前的跡象來看,該病毒的新變種只是傳送給現有蜜罐中的蠕蟲病毒的一個更新。賽門鐵克目前還沒有在一個可以自身傳播的新蠕蟲病毒變種中看到過這種功能。

除了可以關閉安全軟體之外,新變種還將Conficker每天都會更新的域名列表從250個擴充套件到50000個。很明顯,此舉是針對此前試圖阻擋域名訪問權的行業聯盟而增加的。

據威弗表示,賽門鐵克還在研究新變種的程式碼,也可能會發現其新的攻擊手法。

要想防護Conficker蠕蟲病毒,使用者應首先確信自己已安裝補丁堵住了微軟Server服務中的漏洞。

其次,由於Conficker會嘗試猜測網路共享和系統管理員帳號的密碼,因此要確保這些密碼的強壯性。

最後,通過禁用Windows上的Autorun功能,使用者可以阻擋該蠕蟲病毒的第三次感染。

相關新聞:微軟懸賞25萬美元捉拿Conficker蠕蟲作者 

堪比美麗殺手 Conficker蠕蟲變種爆發       


相關文章