資安專家:Conficker蠕蟲開始活動 目的不明

趨勢科技(Trend Micro)表示,據信已經潛伏進全球數百萬電腦的Conficker蠕蟲,已經傳送一段加密資料訊息到宿主電腦內。

趨勢科技指出,詭異更新的目的尚不得而知;這段資料是透過點對點(P2P)檔案傳輸軟體送進其他被感染的電腦。

趨勢科技研究員麥卡林托(Ivan Macalintal)表示,Conficker7日開始活動,比原先預期的啟動日(4月1日愚人節)晚了近一週。Conficker可能肆虐的消息,讓全球電腦安全專家紛紛保持高度警戒。

麥卡林托8日晚間在趨勢科技惡意軟體(malware)部落格撰文指出,「如同預期,Downad/Conficker殭屍網路的P2P通訊可能已經被用來發布更新檔」,「Downad/Conficker的P2P通訊現在已是全速運作!」

麥卡林托說,蠕蟲已經連結MySpace.com、MSN.com、eBay.com、CNN.com、AOL.com等網站,偵測是否有宿主電腦聯上網頁。

他說,完成測試後,蠕蟲會刪除宿主電腦內的活動記錄;蠕蟲預定5月3日終止測試行動。

他說,「他執行過後刪除所有記錄,沒有檔案、也沒有登錄資料等等」。

參與Conficker工作小組的趨勢科技目前正在監測1臺宿主電腦的蠕蟲。
本文留言

作者譯者:胡立宗相關文章


近期讀者推薦