MS08-067: Conficker, Downadup či Kido - máme se bát?

Štítky:

Windows UpdateConficker - jméno viru, které se už teď zapsalo do historie. Přestože je teprve mladičký, už teď je pro něj přiřazen čtvrtý, tj. nejvyšší, stupeň nebezpečnosti počítačových virů. Ale co ten Conficker vlastně je, jak se mu bránit a jak se vyvarovat jeho infiltraci? To se dozvíte v následujícím článku.

<script type='text/javascript'></script>


V úvodu vás chci upozornit, že si nekladu za cíl postrašit uživatele a naše milé čtenáře zprávou o "super-viru". Jen vás chci upozornit a poučit o patřičné ochraně.

WormConficker, nebo-li Downadup či Kido, je typ počítačového viru, kterým se říká červ; Worm (česky tedy červ) je podtřída virů, která se na rozdíl od virů samotných dokáže šířit sama bez účasti uživatele, replikovat se, a rozesílat se ve velkém objemu.

Původ Confickeru se odhaduje někde na Ukrajinu, protože se zjistilo, že je naprogramován, aby nenapadal ukrajinská PC, přičemž zbytkem světa se šíří vesele dál. Poprvé byl zaznamenán počátkem čtvrtého čtvrtletí minulého roku, ale "rozmach" Confickera nastal až po Vánocích a Novém roce.

Odborníci varují, že může jít o "předvoj" pro tu pravou pohromu pro naše pc, a červ jen může připravovat úrodnou půdu pro něco mnohem závažnějšího. Tento červík sám dokáže odesílat citlivé informace a sám se aktualizovat z nevystopovatelných měnících se IP adres.

Nyní přejdeme k části, kterou jistě očekáváte už od předčení nadpisu:
Jak se zbavit Confickera?
Jednoduše. Stačí na to záplata Microsoftu MS08-067, která odstraňuje chybu v aktualizacích, která umožňovala spuštění kódu v protokolu RPC. Tato záplata je samozřejmě volně ke stažení.

CZ MS08-067: http://www.microsoft.com/cze/technet/security/bulletin/ms08-067.mspx

Na závěr snad stačí ještě doplnit, že Conficker má ještě velice specifickou vlastnost: po infiltraci do vašeho PC vypne veškeré aktualizace jak systému, tak antiviru. Proto není dobré se spoléhat na to, že si je Windows "stáhnou sami" protože …nemůžou. Ani bohužel ruční stahovaní nefunguje. Proto je dobré si záplatu stáhnout ihned bez odkladů - na funkčnosti pc se nic nezmění.

Tak záplatujte, "antivirujte", a hlavně: nestahujte nedůvěryhodné materiály!

Neoznámkováno

Obrázek uživatele Tomáš Bohuněk

zkoušel jsem hos tahnout a ejhle?... pro win s SP3 aktualizace není! mám to chápat tak, že SP3 ji již obsahuje, nepo pouze zatím není? je to docela závažné zjištění :D

Obrázek uživatele Jiří Molnár

Hm, tak bych řekl, že jeden z nás se dívá špatně, ale já to jistě nebudu :-P. Já, když v nabídce kliknu na operační systém, rozbalí se mi nabídka pro UPDATE s patřičným označením. Samozřejmě, že je stejná jak pro SP2 - jsou přeci kompatibilní. Nabídky se liší až od serverových verzí... ;)

Obrázek uživatele Tomáš Bohuněk

aaa, už to chápu :D
já jsem totiž tu aktualizaci pochopil jako to "buletiny nahrazeny touto aplikací" a bylo tam "žádné" :D
rozklikl jsem XP SP3 a stahuju :)
díky Jome ;)

Obrázek uživatele Flash

Stáhnout záplaty mi to nedovolí...sehnal jsem je ze zdravého pc, nainstaloval a vůbec žádné zlepšení, zapnout jde až na 20tý pokus, vypnout jen natvrdo...pomoooc!

Obrázek uživatele Ondřej Čepelák

To bych Vás radši nasměroval na poradnu, to už není problém s infem o Confickeru, ale problém s napadením (??), nevim, jestli jsem vás dobře pochopil...

Obrázek uživatele amozile

Ptřeboval bych poradit se záplatou.......kdy ji stáhnu ze stránek Micosoftu ozve se hláška že nesouhlasí jazyk žáplaty a jazykem na mém systému. Jak se dá problém vyřešit? Díky

Obrázek uživatele Ondřej Čepelák

Stáhněte si svou jazykovou verzi. Určitě stahujete anglickou verzi. Pro začátek bude stačit ta Česká :)