В последнее время сообщения о черве Conficker появляются постоянно. Теперь и Лаборатория Касперского предупреждает о том, что появилась новая версия этого червя.
В январе текущего года Conficker за считанные дни инфицировал около 10 млн ПК. Новый вариант червя начал распространяться в конце прошлой недели: были обновлены 2 файла - FraudTool.Win32.SpywareProtect2009.s и Email-Worm.Win32.Iksmas.atz. Первый из этих модулей суть поддельный антивирус, который размещен на украинских серверах. При запуске программа предлагает якобы "удалить найденные вирусы". Правда, одна маленькая деталь: за \эту операцию программа требует 50 долларов. Второй файл является натуральным почтовым червем: он просто крадет персональные данных и рассылает спам от имени пользователя.
По мнению специалистов, за 12 часов работы один бот, который заражен новой версией Conficker-а, отправил свыше 42 тыс. спам-писем. Если, допустим, общее количество зараженных ПК равно 5 млн, то за сутки ботнет разошлет около 400 млрд спамерских писем!!!
Источник: Лаборатория Касперского |