Kaj je Conficker?

Conficker je računalniški črv, ki cilja na operacijski sistem Microsoft® Windows®. Ta črv je bil prvič odkrit novembra 2008. Njegovim ustvarjalcem omogoča daljinsko upravljanje uporabnikovega računalnika. Je eden najhitreje razširjenih črvov v zgodovini interneta.

Obstaja več različnih različic črva Conficker. Prva različica je lahko izkoristila varnostno ranljivost v operacijskih sistemih Windows® 2000, Windows® XP, Windows® Vista, Windows® Server 2003, Windows® Server 2008 in različici beta različice Windows® Server 2008 R2. Druga različica je črvu omogočila širjenje prek povezav računalniškega lokalnega omrežja (LAN) prek skupnih omrežij.

Računalniško omrežje francoske mornarice Intramar se je okužilo s črvom Conficker. Francoska mornarica je prizadete sisteme hitro dala v karanteno. Ta izpad je povzročil več prizemljenih letal, saj njihovih načrtov letenja ni bilo mogoče prenesti. Druge države, vključno z Združenim kraljestvom in Nemčijo, so poročale, da je bilo ugotovljeno, da so nekateri vladni računalniki okuženi s črvom Conficker.

Od leta 2010 je bilo tega črva izjemno težko odstraniti, čeprav so bile skoraj vse tehnike, ki jih črv uporablja, uporabljene v preteklosti ali pa jih raziskovalci dobro razumejo. Kombinacija tehnik, ki jih uporablja črv, je povzročila, da je bilo težko odstraniti. Verjame se tudi, da ustvarjalci tega črva spremljajo poskuse varnostnih tehnikov in izdajajo nove različice za zapiranje varnostnih ranljivosti, ko postanejo znane.

Microsoft® je ponudil nagrado v višini 250,000 ameriških dolarjev (USD) za informacije, ki vodijo v obsodbo vseh posameznikov, odgovornih za ustvarjanje, distribucijo in/ali vzdrževanje črva Conficker. Številne varnostne agencije si prizadevajo zagotoviti, da so izdelovalci tega črva privedeni pred sodišče in da se reši škoda, ki jo povzroči ta črv.

Uporabniki, ki mislijo, da se je njihov računalnik morda okužil s črvom Conficker, bi morali biti pozorni na nekatere simptome. Uporabnik lahko ugotovi, da so računi v računalniku zaklenjeni brez dovoljenja uporabnika. Protivirusna spletna mesta ali storitev Windows® Update lahko postanejo nedostopni tudi uporabnikom, katerih računalnik je bil okužen. Vsak uporabnik, ki meni, da je njegov računalnik morda okužen, mora najprej zagnati obstoječo protivirusno programsko opremo. Če to ne odpravi težav, lahko uporabnik naroči računalniškega tehnika, ki dela na računalniku, da ugotovi, ali je bil okužen.