Nesta quarta-feira, 1º de abril, a mais recente variante do Conficker (também conhecido como Downadup e Kido) baixou novas instruções. A sofisticação deste verme e de sua botnet tem deixado muitos preocupados pelo mundo, e essa preocupação é o assunto em debate.
Se você estiver preocupado com esse verme, então aqui estão as 7 coisas mais importantes a saber sobre o Conficker:
- A maioria esmagadora dos sistemas afetados pelo Conficker foram infectados através de uma vulnerabilidade no RPC do Windows. Essa vulnerabilidade foi corrigida em outubro. Se você instalou o patch antes da aparição do Conficker (final de dezembro de 2008), então você está protegido. Se não tiver instalado a atualização, é essencial que você o faça logo. O Windows Vista é tecnicamente vulnerável, mas é quase impossível a execução sob ele. O Conficker é um problema basicamente para o Windows XP.
- O Conficker também pode se espalhar através de redes de computadores, principalmente aquelas que possuem senhas fracas; o verme executa um “ataque dicionário”, no qual uma lista de senhas comuns (“password”, “asdf”, “qwerty”, etc) são usadas para ganhar acesso a recursos compartilhados. Então, se você encontrar novos executáveis em unidades compartilhadas, esses podem estar infectados. Você deve tratar esses arquivos como se fossem um e-mail não solicitado por você enviado por um desconhecido, mas não esqueça de informar ao administrador da sua rede. Um bom programa anti-malware irá detectá-lo nesta fase.
- Siga esse conselho, utilize senhas complexas e menos óbvias possíveis, especialmente aquelas que utilizam letras e números e, principalmente, caracteres especiais.
- O Conficker também pode se espalhar através de unidades removíveis como drives USB. Quando isso acontece, é definido o Autorun para essas unidades. Então, ao inserir essa unidade na porta USB o Windows exibirá o menu padrão do Autoplay oferecendo o Conficker entre as opções. As vezes, o verme pode estar disfarçado como a opção para abrir o Windows Explorer para a unidade. Mais uma vez um bom programa anti-malware irá detectá-lo.
- Um software anti-malware não é perfeito, mas tem uma taxa muito elevada de sucesso. O Conficker possui um perfil semelhante aos malwares; todas as empresas os conhecem e entendem bem. Por isso, se você possui um software antivírus e o mantém atualizado, dificilmente você foi infectado.
- O Conficker pode interromper o recurso de atualização automática do Windows e programas anti-malware. Verifique a última atualização do seu software anti-malware e do Windows Update. Não deixe de verificar se todas as atualizações críticas estão instaladas.
- Ferramentas grátis para remoção do Conficker / Downadup:
- McAfee Stinger
- ESet EConfickerRemover
- Symantec W32.Downadup Removal Tool
- F-Secure F-Downadup, FSMRT
- BitDefender single PC and network removal tools
- Kaspersky KKiller
- Trend Micro
Se você utilizar uma dessas ferramentas para remover o Conficker instale imediatamente o patch MS08-067.
Fonte: Extreme Tech.










