网络安全 频道

Conficker蠕虫病毒愚人节后一周复活

  【IT168 资讯】据国外媒体报道,愚人节过去一周后,Conficker蠕虫病毒的作者开始对其进行升级,通过P2P网络在进行传播。

  据安全公司称,美国时间周四,感染Conficker蠕虫病毒的计算机已经开始下载新指令,修改Conficker蠕虫病毒的功能。

  据网络防护公司Websense安全主管史蒂芬·坎尼特(Stephan Chenette)表示,升级后的新变种再次利用微软Windows中的一个安全漏洞进行传播,并且将主要传播渠道改变为该恶意软件的P2P网络。

  另外,最新变种还可以导致受感染计算机访问一个携带恶意软件Waledac的域名。且从使用P2P网络进行传播这一点上来看,Conficker蠕虫病毒和Storm蠕虫病毒的作者疑似同一个人。

  坎尼特表示,P2P网络将成为Conficker蠕虫病毒用来升级和发送指令的主要渠道,这一点与Storm蠕虫病毒非常相似。通过P2P方式进行升级,Conficker蠕虫病毒的作者可以躲开防护软件的拦截。

  主流媒体都将4月1日愚人节作为Conficker蠕虫病毒爆发日,但是病毒作者选择了等待一周再发起攻击。

  Websense的坎尼特表示,安全研究人员将继续分析Conficker新变种的特征,以在未来更好的防护该病毒。

0
相关文章