Conficker蠕虫新动作 P2P更新5月份关闭

简介: 根据趋势科技的最新数据,Conficker蠕虫终于有新动作了,它正在通过P2P网络进行自我更新,5月3日其会自行关闭,不再复制自身。 Conficker蠕虫的新动作包括通过P2P更新,在染毒电脑上释放神秘病毒弹头(可能是某种键盘记录程序,或者窃取电脑资料的恶意程序),尝试连接MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,测试被感染电脑是否能正常连接互联网。

根据趋势科技的最新数据,Conficker蠕虫终于有新动作了,它正在通过P2P网络进行自我更新,5月3日其会自行关闭,不再复制自身。

Conficker蠕虫的新动作包括通过P2P更新,在染毒电脑上释放神秘病毒弹头(可能是某种键盘记录程序,或者窃取电脑资料的恶意程序),尝试连接MySpace.com、MSN.com、eBay.com、CNN.com和AOL.com,测试被感染电脑是否能正常连接互联网。最后,它会抹掉自己在染毒电脑里的各种痕迹,然后在5月3日关闭自身。

Conficker蠕虫把自身分割成多个小数据包分别传送到染毒电脑里,虽然它会在5月3日后关闭,但仍可能会遭到远距遥控,被命令做其他的事。

在被感染的Windows系统Temp文件夹里会出现一个新文件,以及一个加密的大型TCP回应,来源是韩国的一个已知的Conficker P2P IP节点。

Conficker蠕虫还在试图连接一个已知的Waledac网络,下载加密恶意程序。

目录
相关文章
|
12月前
|
Web App开发 Rust 安全
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
解雇拒绝打开摄像头员工被罚 51 万;推送损坏的更新,导致数千网站瘫痪;PHP 存在不受控制的递归漏洞|思否周刊
微软宣布在美国停止执行员工竞业协议
当地时间 6 月 8 日,微软宣布了四项新的员工劳动力计划,旨在进一步加深企业与员工的关系并增强企业工作场所文化。具体来说,微软更改了对美国员工的相关政策和行为,这些政策与竞业禁止条款、争议解决中的保密协议、招聘做法的薪酬透明度以及启动民权审计有关。
215 0
再次发现安全漏洞,谷歌提前关闭Google+
在未来90天之内谷歌将关闭Google+的应用程序接口。
240 0
|
数据安全/隐私保护
勒索软件的代价:大多数受害者网络下线至少一周
本文讲的是勒索软件的代价:大多数受害者网络下线至少一周,近日,一份报告显示,勒索软件通常只需要几秒钟就能够封锁整个网络,但是绝大多数的企业依然要面临至少一周无法访问重要文件和系统的代价,造成严重的经济和名誉损失。
1160 0
|
安全 SoC
不触发警报的PLC攻击方法公布
本文讲的是不触发警报的PLC攻击方法公布,研究人员发现黑客攻击新方法,恶意攻击者可在不被检测到的情况下,破坏并操纵可编程逻辑控制器(PLC)管理的物理过程。
1193 0