繼“愚人節攻擊”的煙霧彈之后,Conficker蠕蟲(又名“愚人飛客”)再次吸引了全球網絡安全界的目光。近日,微軟宣布發現了Conficker最新變種,并將之命名為Conficker.E(即冠群金辰公司命名的Conficker.C之升級版)。這一最新變種不但動搖了此前業界對這一“模范蠕蟲”“不圖名、不圖利”的的種種幻想,更驚人的發現還在后面。
出現在去年11月的Conficker蠕蟲在早期極為“溫和”,從一開始就表現得與以往的各種蠕蟲病毒極為不同,以至于被微軟安全研究人員戲稱為“不圖名、不圖利”的“模范”蠕蟲。但是在3月底時,事情出現了戲劇性的變化,Conficker.C的代碼經分析后,被爆出含有將于4月1日發動全球攻擊的指令,從而引發了網絡安全行業的巨大震動。
此前按研究機構MTC的估算,Conficker控制的“肉雞”規模已達1500萬。事實上很可能超過這一數字,因為據IBM公司的數據,通過對世界各地200萬臺上網電腦的抽樣掃描,至少4%的電腦被發現明確感染了Conficker。這是一個驚人的數字。
因此,雖然明知“4月1日攻擊”有可能是一個愚人節惡作劇,但是鑒于Conficker一旦發動的巨大破壞性,國外多家安全機構和冠群金辰、趨勢科技、360安全中心、以及中國國家計算機網絡應急中心等國內機構仍發出了安全預警。尤其是在網絡安全預警能力和防范意識較強的歐美國家,Conficker引發了巨大的恐慌:英國衛報稱Conficker為“致命威脅”,CBS預言其將“癱瘓整個網絡”,紐約時報更是稱之為“即將發生的難以置信的慘劇”, 而美國ABC新聞網甚至認為該蠕蟲作者已可與史上“五大著名黑客”比肩。
在各大安全機構發覺和預警之后,Conficker.C取消了愚人節攻擊,或許“愚人飛客”的打算就是先惡作劇一下,以麻痹各方面對其的警惕性,也可能是因為攻擊代碼曝光導致計劃生變,愚人節攻擊并沒有如期發生,但是這并不意味著威脅已經解除。這就像一個戰爭狂人將核武引爆時間設定在4月1日,雖然這一天并沒有真的爆炸,但絕不意味著和平已經降臨,因為引爆的按鈕仍然在他手中。就在大家視之為愚人節笑話而放松警惕時,這一核彈的爆炸能量卻仍在隨著Conficker.E的悄然升級擴張而迅速增長……
據360安全中心的石曉虹博士披露,在打破休眠狀態后,Conficker.C已利用P2P技術迅速在全球范圍內升級到了Conficker.E。“Conficker通過加密P2P技術在肉雞電腦上進行更新,Conficker.C甚至無需獲取更新指令就可以部署升級,相當于預先設置了BT下載的種子,這也是Conficker作者早早埋下的伏筆,而它的最新版本目前正在向打造‘僵尸網絡’演化,出現了明顯的趨利特征。”
據卡巴斯基實驗室監控的信息,有人利用Conficker.E在受害用戶電腦上彈出“發現病毒”的恐嚇廣告,以此推銷價格為49.95美元的“無賴”殺毒軟件,行跡與兩個月前360安全中心發現的“犇牛”木馬偷運“廣告炸彈”、威脅用戶“電腦即將高溫爆炸”等流氓行徑極為相似。
趨勢科技則發現Conficker.E正在與“風暴”僵尸網絡嘗試對接。或許一般網友對“風暴”一無所知,但幾乎每個網民都有過接到廣告(釣魚)郵件的遭遇,“風暴” 就是大面積發送廣告(釣魚)郵件的僵尸網絡中最為顯赫的一員。一旦Conficker控制的“肉雞”群與“風暴”僵尸網絡合兵一處,未來互聯網上的垃圾流量和個人隱私泄露次數將翻番。
對此,石曉虹博士表示,由于Conficker.E之前的版本隱蔽性非常高,沒有體現出對中招電腦的直接危害,用戶有可能忽視了對它的查殺。一旦電腦出現Windows安全中心無法訪問、網速明顯變慢等現象,有可能就是感染了Conficker,可以下載360頑固木馬專殺大全予以清理。(下載地址: http://down.360safe.com/360compkill.zip )
蹊蹺的是,Conficker.E新版本再次暴露出一個全新的時間點:5月3日。根據樣本分析,Conficker.E將于5月3日這一天自動停止繁殖和擴張。黑客為什么選擇了5月3日這樣一個日子?在歷史上的這一天,人類首次完成不停頓橫貫大陸飛行,東條英機等戰犯受到審判,撒切爾夫人成為英國第一位女首相……至少從表面上,無法分析出這些事件對“愚人飛客”能有什么特殊的象征意義。
問題是,Conficker已經在全球范圍內掌控了大量肉雞,甚至已經引發了全球恐慌,難道會這樣輕易地就洗手不干了?自動停止繁殖會不會是“愚人飛客”釋放的又一個煙霧彈?在這種毫無理由的“引刀自宮”背后,是否預示著一個更大的陰謀?還是整個事件就是某位天才黑客跟全球網絡安全界開的一個超級玩笑?“愚人飛客”到底是誰,他到底要干什么?……目前,各國網絡安全專家正在夜以繼日地抓緊分析,力圖完全破解Conficker的加密保護,就讓我們一起靜待事實真相的最終揭開。
Conficker又有驚人發現: “愚人飛客”愈顯深不可測

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28