ذكري المظهر

Protecting Against the Rampant Conficker Worm

10 MOST DANGEROUS Computer Viruses Ever CREATED | Chaos

10 MOST DANGEROUS Computer Viruses Ever CREATED | Chaos
Anonim

تتعرض الشركات في جميع أنحاء العالم للهجوم من دودة كمبيوتر معدية بشدة أصابت ما يقرب من 9 ملايين جهاز كمبيوتر ، وفقاً لشركة الحماية من الفيروسات F-Secure.

هذا العدد قد تضاعف ثلاث مرات خلال الأربعة أيام الماضية وحدها ، تقول F-Secure ، وهي تقفز من 2.4 مليون إلى 8.9 مليون كمبيوتر مصاب. وبمجرد إصابة الجهاز ، تستطيع الدودة تنزيل وتثبيت برامج ضارة إضافية من مواقع الويب التي يسيطر عليها المهاجمون ، وفقًا للشركة. نظرًا لأن ذلك قد يعني أي شيء من ستييل كلمة المرور إلى برنامج التحكم عن بعد ، فإن جهاز الكمبيوتر المصاب بشفرة Conflicker يتحكم أساسًا في السيطرة الكاملة على المهاجمين.

وفقًا لمركز Internet Storm الذي يتتبع حالات الإصابة بالفيروسات وهجمات الإنترنت ، يمكن لـ Conficker نشر من ثلاث طرق.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك]

أولاً ، يهاجم ثغرة أمنية في خدمة Microsoft Server. أجهزة الكمبيوتر التي لا تحتوي على رقعة أكتوبر يمكن مهاجمتها عن بعد واستلامها.

ثانيًا ، يستطيع Conficker محاولة تخمين كلمات المرور الخاصة بـ "المسئول" أو استخدامها من خلال الشبكات المحلية.

وثالثًا ، تصيب الدودة بالإزالة يتم توصيل الأجهزة ومشاركات الشبكة مع ملف التشغيل التلقائي الذي يتم تنفيذه بمجرد توصيل محرك أقراص USB أو جهاز مصاب آخر بجهاز كمبيوتر ضحية.

كونفيكر والديدان الأخرى عادة ما تكون الأكثر أهمية للشركات التي لا تقوم بتحديث أجهزة سطح المكتب و الخوادم في شبكاتهم. وبمجرد إصابة جهاز كمبيوتر واحد في إحدى الشبكات ، فإنه في كثير من الأحيان يتمتع بإمكانية الوصول إلى أجهزة الكمبيوتر الأخرى الضعيفة في تلك الشبكة ويمكن أن ينتشر بسرعة.

أجهزة الكمبيوتر المنزلية ، من ناحية أخرى ، محمية عادة بجدار ناري وهي أقل عرضة للخطر. ومع ذلك ، يمكن أن تعاني الشبكة المنزلية كذلك. على سبيل المثال ، قد يلتقط كمبيوتر محمول الدودة من شبكة الشركة وشن هجمات في المنزل.

الحماية الأكثر أهمية وضوحًا هي التأكد من تطبيق تصحيح Microsoft. يمكن لمسؤولي الشبكات أيضًا استخدام قائمة الحظر المقدمة من F-Secure لمحاولة إيقاف محاولات الدودة للاتصال بمواقع الويب.

وأخيرًا ، يمكنك تعطيل Autorun بحيث لا يتعرض جهاز الكمبيوتر لهجوم تلقائي من محرك USB مصاب أو وسائط أخرى قابلة للإزالة عندما تكون متصلة. يربط Internet Storm Center طريقة واحدة للقيام بذلك على //nick.brown.free.fr/blog/2007/10/memory-stick-worms.html ، لكن التعليمات تتضمن تغيير سجل Windows ويجب أن تكون فقط حاول من قبل المسؤولين أو خبراء التكنولوجيا. تسرد التعليقات الواردة تحت هذه التعليمات أيضًا الطرق المحتملة الأخرى لتعطيل التشغيل التلقائي.