Worm Conficker akhirnya mulai menyerang komputer

Worm Conficker akhirnya mulai menyerang komputer

Program perangkat lunak berbahaya yang dikenal sebagai Conficker yang dikhawatirkan banyak orang akan mendatangkan malapetaka pada 1 April perlahan-lahan diaktifkan, beberapa minggu setelah dianggap sebagai alarm palsu, kata pakar keamanan.

Conficker, juga dikenal sebagai Downadup atau Kido, secara diam-diam mengubah ribuan komputer pribadi menjadi server spam email dan memasang spyware, kata mereka.

Worm mulai menyebar akhir tahun lalu, menginfeksi jutaan komputer dan mengubahnya menjadi “budak” yang menanggapi perintah yang dikirim dari server jarak jauh yang secara efektif mengendalikan sepasukan komputer yang dikenal sebagai botnet.

• Klik di sini untuk membaca bagaimana melindungi diri Anda dari worm Conficker.

• Klik di sini untuk solusi Microsoft.

• Klik di sini untuk mengunjungi Pusat Keamanan Siber FOXNews.com.

• Apakah Anda memiliki pertanyaan teknis? Tanyakan pakar kami di Q&A Teknologi FoxNews.com.

Pembuatnya yang tidak dikenal telah mulai menggunakan mesin tersebut untuk tujuan kriminal dalam beberapa minggu terakhir, memuat lebih banyak perangkat lunak berbahaya ke sebagian kecil komputer yang mereka kendalikan, kata Vincent Weafer, wakil presiden Symantec Security Response, unit penelitian perangkat lunak keamanan terbesar di dunia. pembuatnya, kata. , Symantec Corp .

Dia mengatakan bahwa meskipun dia yakin jumlah mesin yang terinfeksi yang menjadi aktif relatif kecil, dia memperkirakan aliran serangan yang konsisten akan mengikuti, dengan jenis malware lain yang didistribusikan oleh penulis Conficker.

“Harapkannya untuk jangka panjang, perlahan berubah,” kata Weafer tentang cacing itu. “Itu tidak akan cepat, agresif.”

Conficker menginstal virus kedua, yang dikenal sebagai Waledac, yang mengirimkan spam email tanpa sepengetahuan pemilik komputer, bersama dengan program anti-spyware palsu, kata Weafer.

Virus Waledac merekrut komputer ke dalam botnet kedua yang telah ada selama beberapa tahun dan berspesialisasi dalam distribusi spam email.

Conficker juga membawa virus ketiga yang memperingatkan pengguna bahwa komputer mereka terinfeksi dan menawarkan program antivirus palsu, Spyware Protect 2009 seharga $49,95, menurut peneliti keamanan Kaspersky Lab yang berbasis di Rusia.

Jika mereka membelinya, informasi kartu kredit mereka dicuri dan virus mengunduh lebih banyak perangkat lunak berbahaya.

“Ini mungkin salah satu botnet paling canggih di planet ini. Orang-orang di belakang ini sangat profesional. Mereka benar-benar tahu apa yang mereka lakukan,” kata Paul Ferguson, peneliti senior di Trend Micro Inc, keamanan terbesar ketiga di dunia. pembuat perangkat lunak.

Dia mengatakan penulis Conficker kemungkinan memasang mesin spam dan program perangkat lunak berbahaya lainnya di puluhan ribu komputer sejak 7 April.

Dia mengatakan worm akan berhenti mendistribusikan perangkat lunak pada komputer yang terinfeksi pada tanggal 3 Mei, tetapi serangan lebih mungkin mengikuti.

“Kami berharap untuk melihat komponen yang berbeda atau sentuhan baru dalam cara botnet ini melakukan bisnis,” kata Ferguson, anggota The Conficker Working Group, sebuah aliansi internasional perusahaan yang memerangi worm.

Para peneliti khawatir bahwa jaringan yang dikendalikan oleh worm Conficker akan digunakan pada tanggal 1 April sejak worm tersebut muncul tahun lalu karena diprogram untuk meningkatkan upaya komunikasi sejak tanggal tersebut.

Industri keamanan membentuk gugus tugas untuk melawan worm, membawa perhatian luas yang menurut para ahli kemungkinan menghalangi penjahat yang memerintahkan komputer budak.

Gugus tugas awalnya menggagalkan worm dengan menggunakan sistem kontrol lalu lintas Internet untuk memblokir akses ke server yang mengendalikan komputer budak.

Virus yang mengubah komputer menjadi budak mengeksploitasi kelemahan dalam sistem operasi Microsoft Windows. Cacing Conficker sangat menyusahkan karena dapat menghindari firewall perusahaan dengan berpindah dari mesin yang terinfeksi ke memory stick USB dan kemudian ke komputer lain.

Botnet Conficker adalah salah satu dari banyak jaringan yang dikendalikan oleh sindikat yang menurut pihak berwenang berbasis di Eropa Timur, Asia Tenggara, Cina, dan Amerika Latin.

keluaran sdy