1 апреля вирус Conficker может поставить интернет на грань катастрофы
NoneСетевой червь может обернуться как опасной угрозой, так и первоапрельской шуткой
Завтра активизируется новая версия сетевого червя Conficker, предупредили антивирусные компании. Вирусная атака может стать самой большой угрозой в истории интернета. Как стало известно экспертам, в полночь 1 апреля Conficker начнет сканировать тысячи сайтов в поисках инструкций для дальнейших действий. Вирус использует уязвимости Windows.
Это можно было бы воспринять как первоапрельскую шутку, если бы предупреждение не поступало сразу от нескольких антивирусных компаний - Sophos, Symantec и других, - о чем пишет британская газета Guardian. Аналогичные заявления сделали и российские компании. В частности, "Доктор Веб" разместил на своем сайте предупреждение о новой модификации "полиморфного сетевого червя" под названием Win32.HLLW.Shadow.based, также известного под именами Kido и Conficker. "С 1 апреля прогнозируется переход работы бот-сети (сети компьютеров, на которых установлены программы-роботы, действующие по общему алгоритму) на новый режим работы", - пишут аналитики компании.
По их сведениям, на компьютерах, зараженных ранее различными модификациями червя, завтра будет произведено обновление вредоносного ПО, в результате чего "будет запущен генератор адресов к заранее подготовленным сайтам для получения с них инструкций по дальнейшей работе". При этом процесс обновления вредоносного ПО не будет создавать нагрузку на хостинг-серверы, а такой работе бот-сети воспрепятствовать будет значительно сложнее, пишут специалисты.
Лентяи - тоже преступники
Вирус использует для своего распространения сразу несколько каналов, главным образом съёмные носители и сетевые диски, а также может распространяться с использованием одного из стандартных для Windows-сетей протокола (SMB). Для организации удалённого доступа к компьютеру червь перебирает наиболее часто встречающиеся способы задания пароля, а также пароли из своего словаря. Сетевой червь Win32.HLLW.Shadow.based активно использует известные уязвимости операционных систем семейства Windows.
В заявлении "Доктор Веб" отмечается, что асоциальные действия совершают не только создатели червя, но и пользователи, которые не обращают внимания на заражения своих компьютеров модификациями этих червей, являясь, тем самым, активными участниками бот-сети Shadow, и способствуют ее дальнейшему разрастанию и функционированию. Для борьбы с бот-сетью Shadow, перешедшей на новую стадию, специалисты рекомендуют срочно обновить антивирусные базы.
Странная выбрана дата
Guardian отмечает, что Shadow - самая большая в истории зараженная сеть (botnet). Если всем входящим в нее компьютерам будет задана общая мишень, они смогут вывести любой сайт из строя только за счет своей "массы".
Эксперты признают, что не знают, какова будет задача Conficker после активизации. Грэм Клали, аналитик компании Sophos, отмечает, что выбор даты может быть не случаен: хакеры либо хотят отвлечь внимание пользователей и экспертов, либо дата указывает на то, что это розыгрыш.
Некоторые эксперты не исключают, что вирус приступит к действиям не завтра, а позже, затаившись в "режиме ожидания". "По существу, основная задача Conficker - предоставлять авторам систему бинарных обновлений, которая позволит им контролировать миллионы ПК по всему миру", - говорит Филипп Поррас из компании SRI International.
Впрочем, по мнению Винсента Вифера из Symantec, залог успеха вредоносной программы - в ее неизвестности для пользователей и экспертов. Поскольку создатели Conficker не сумели скрыть своих намерений, он сомневается, что 1 апреля случится что-то серьезное.
Несмотря на многомесячные усилия экспертов по безопасности, до сих пор не установлены мотивация создателей Conficker и источник вируса. Личность создателя остается неизвестной, несмотря на то, что Microsoft за информацию о нем предложила $250 тыс.
Хитрые хакеры
Обычно рядовые пользователи зараженных компьютеров не в курсе своей уязвимости, поскольку явных признаков наличия инфекции нет. Однако компьютеры при этом становятся инструментами в руках хакеров, которые смогут распространять спам, осуществлять кибератаки, похищать данные. В тот момент, когда компьютер пользователя без его ведома участвует в атаке, он обычно или "зависает", или на нем очень медленно загружаются интернет-страницы.
В прошлом ботнеты использовали для генерирования миллионов спам-сообщений, а также для шантажа сайтов-тотализаторов, которые должны оставаться он-лайн во время спортивных соревнований. Хакеры угрожали обвалить эти сайты.
-
Партнёрский материал Экс-директор Xiaomi о том, как делать сильные продукты и внедрять ИИ без иллюзий 06 апреля 2026, 16:14
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Налоговый вычет за лечение в 2026 году: лимиты, документы и пошаговая инструкция 31 марта 2026, 18:21
-
Искусственный интеллект Почему технологии не взлетают: экс-директор Xiaomi о том, как делать сильные продукты и внедрять ИИ без иллюзий 27 марта 2026, 11:36
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Бизнес «Точно розовый?»: как Eburet из табурета-трансформера вырос в B2B-бренд, который заходит на рынок в 50 млрд ₽ 11 февраля 2026, 19:48
-
Искусственный интеллект Яндекс Поиск сэкономил 4,5 млрд ₽ в 2025 году благодаря ИИ — при этом качество ответов Алисы AI выросло в 3 раза 07 апреля 2026, 19:35
-
Маркетплейсы М.Видео может закрыть до 30% точек в 2026-м: основные причины — конкуренция с маркетплейсами и смена бизнес-модели 07 апреля 2026, 17:56
-
Россия Россияне покупают билеты на мероприятия за неделю до события — только походы в музеи планируют «день в день» 07 апреля 2026, 16:39
-
Маркетплейсы Маркетплейсы и ритейл начали ограничивать доступ пользователям с включённым VPN — покупатели жалуются на сбои 07 апреля 2026, 15:20
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59
-
Бизнес В Москве проходит форум о целевых капиталах: бизнес обсуждает финансовую устойчивость НКО и их будущее 03 апреля 2026, 14:17
-
Ритейл «Купер» запустил программу лояльности: малый и средний бизнес сможет вернуть 1,5% с закупок 31 марта 2026, 11:35
-
Россия В России средний чек на туры вырос с 60 тыс. до 93 тыс. рублей, а ОАЭ не теряют популярности у российских туристов 30 марта 2026, 20:14