ضربات Conficker مرة أخرى

وفقًا لـ Trend Micro ، تتلقى أجهزة الكمبيوتر نوعًا جديدًا من Conficker من خلال الاتصالات بشبكات P2P. هذا هو رمز WORM_DOWNAD.E ، والذي ، في رأي الشركة ، ينتمي إلى البرامج الضارة Waledac ، المسؤول عن أحد الروبوتات من تعبير أكبر.

يوضح بول فيرغسون من Trend Micro أن المكون يتم تصريفه “في شكل قطارة“، تسلسل مصمم لتثبيت البرامج الضارة على جهاز الكمبيوتر بطريقة لا يمكن كشفها. وفقًا للخبير ، يبدو أن هذا المتغير يتكيف بشكل أفضل مع تسمية rootkit ، على الرغم من عدم وجود معلومات كافية لاستنتاج نوع الرمز هذا.

يبدو أن الملف الذي تم تنزيله يهدف إلى إصابة أجهزة الكمبيوتر الأخرى المتصلة بالشبكة والتي لم يتم تثبيت إصلاح Microsoft عليها بعد.

يوفر المتغير الجديد أيضًا تعليمات للفيروس للوصول ، في 3 مايو ، إلى مواقع مثل MySpace و AOL و eBay وغيرها للتأكد من أن الجهاز المصاب لديه اتصال بالإنترنت وتنزيل المكون الثاني من هذا الرمز. سيتم حظر بعض المواقع ، كما كان من قبل.