Hackerne endret Downadup igjen

Hackerne endret Downadup igjen

Den aggressive ormen har nok en gang mutert, og støtter seg nå på hele 50.000 nettsider.

Downadup-ormen, eller Conficker som den også kalles, skal ha infisert over 10 millioner datamaskiner verden over.

I februar ble det kjent at hackerne bak ormen hadde oppdatert den, etter at ormen møtte mostand fra en kabal bestående av blant annet Microsoft, Symantec, Verisign og Internet Corporation for Assigned Names and Numbers (ICANN).

Denne kabalen har prøvd å stenge av sidene ormen bruker for å utføre sine onde handlinger, og februars versjon, "Conficker B++", var mindre avhengige av disse sidene.

Tøffere nøtt

Den muterte versjonen som nå er løs, "Conficker.c" som Symantec kaller den, er enda flinkere til å motstå kabalens angrep. Der ormen før hadde en liste på rundt 250 nettsider den støttet seg på, har den nye versjonen hele 50.000.

- Conficker.c gjør det enda vanskeligere for oss, sukker Vincent Weafer i Symantec overfor amerikanske Computerworld.

Den nye versjonen slår også av en rekke sikkerhetsfunksjoner, og er generelt en tøffere nøtt å knekke.

Færre infiserte

En god nyhet oppe i det hele, er at antall infiserte pc-er faller raskt. Weafer regner nå med at det dreier seg om noen hundre tusen maskiner, og ikke mange millioner slik tilfelle var tidligere.

Microsoft har gitt ut oppdateringer som tetter hullet ormen har brukt, og man kan også passe på å ha sikre passord og slå av Windows sine "autokjør"-funksjoner.

Les om: