Российский антивирусный гигант - «Лаборатория Касперского» предупреждает о появлении новой версии модификации вредоносной программы Conficker, также известной как Kido и Downadup.Conficker был обнаружен еще в ноябре прошлого года, однако пик его распространения пришелся на начало января: за считанные дни червь инфицировал около десяти миллионов компьютеров по всему миру.Новый вариант Conficker начал распространяться в конце прошлой недели: инфицированные компьютеры, взаимодействуя друг с другом через популярные P2P-соединения, отдали команду другим зараженным машинам на загрузку обновлений и ряда файлов — FraudTool.Win32.SpywareProtect2009.s и Email-Worm.Win32.Iksmas.atz.Первый из этих модулей представляет собой поддельный антивирус, который размещен по информации ЛК на серверах, расположенных на территории Украины. При запуске программа предлагает «удалить найденные вирусы», требуя за это около 50 долларов. Второй файл — это почтовый червь, обладающий функционалом кражи данных и рассылки спама.«Лаборатория Касперского» отмечает, что за 12 часов работы один бот, инфицированный новой версией программы Conficker, отправил более 42 тыс. мусорных писем.
Сетевые источники также сообщают, что в конце прошлой недели червь Conficker проник в компьютерную сеть Университета Юты (США), поразив около 700 машин в медицинской школе, колледже медсестринского дела и пр. Первичный анализ кода нового варианта Conficker позволяет говорить о том, что он будет функционировать до 3 мая.
Напомним, что Microsoft предложил за поимку авторов червя Conficker 250 тысяч долларов.