Što je Conficker?

Conficker je računalni crv koji je ciljao na operativni sustav Microsoft® Windows®. Ovaj je crv prvi put otkriven u studenom 2008. Omogućuje svojim tvorcima daljinsko upravljanje računalom korisnika. To je jedan od najbrže širećih crva u povijesti interneta.

Postojalo je nekoliko različitih varijanti crva Conficker. Prva varijanta je uspjela iskoristiti sigurnosnu ranjivost u sustavima Windows® 2000, Windows® XP, Windows® Vista, Windows® Server 2003, Windows® Server 2008 i beta izdanju Windows® Server 2008 R2. Druga varijanta omogućila je crvu da se širi putem mrežnih veza računala (LAN) putem mrežnih dijeljenja.

Računalna mreža francuske mornarice Intramar zaražena je crvom Conficker. Francuska mornarica brzo je stavila u karantenu pogođene sustave. Ovaj zastoj rezultirao je nekoliko prizemljenih zrakoplova, jer njihovi planovi leta nisu mogli biti preuzeti. Druge zemlje, uključujući Ujedinjeno Kraljevstvo i Njemačku, izvijestile su da je utvrđeno da su neka državna računala zaražena crvom Conficker.

Od 2010. godine, ovog je crva bilo iznimno teško eliminirati, iako su gotovo sve tehnike koje je crv koristio korištene u prošlosti ili ih istraživači dobro razumiju. Kombinacija tehnika koje koristi crv rezultirala je njegovim poteškoćama u eliminaciji. Također se vjeruje da kreatori ovog crva prate pokušaje sigurnosnih tehničara i objavljuju nove varijante kako bi zatvorili sigurnosne ranjivosti kako postanu poznate.

Microsoft® je ponudio nagradu od 250,000 američkih dolara (USD) za informacije koje dovode do osude svih pojedinaca odgovornih za stvaranje, distribuciju i/ili održavanje crva Conficker. Mnoge sigurnosne agencije posvećene su osiguravanju da se proizvođači ovog crva privedu pravdi i da se razriješi šteta koju je ovaj crv prouzročio.

Korisnici koji misle da je njihovo računalo možda zaraženo crvom Conficker trebali bi paziti na neke od simptoma. Korisnik može otkriti da se računi na računalu zaključavaju bez dopuštenja korisnika. Antivirusna web-mjesta ili usluga Windows® Update također mogu postati nedostupni korisnicima čije je računalo zaraženo. Svaki korisnik koji vjeruje da je njegovo računalo zaraženo najprije bi trebao pokrenuti postojeći antivirusni softver. Ako to ne riješi probleme, korisnik može zatražiti od računalnog tehničara raditi na računalu kako bi utvrdio je li zaraženo.