Conficker torna ad aggiornarsi
Tread Micro ha reso noto che il worm Conficker.C avrebbe iniziato ad aggiornare il proprio codice, tuttavia non attraverso siti web come ha fatto finora ma tramite funzioni peer-to-peer.
La nuova variante che Trend Micro ha denominato come Worm_Downad.E sembrerebbe utilizzare nuove tecniche per nascondersi ai tentativi di riconoscimento, come ad esempio l’eliminazione di tutte le tracce dal registro di sistema di precedenti versioni e utilizzando nomi di files casuali per il proprio eseguibile. Il nuovo worm sembrerebbe utilizzare anche la botnet Waledac per i propri scopi. Ultima particolarità di questa nuova variante è che sembra avere una data di scadenza: infatti il worm si disabiliterà il 3 Maggio; che prima di questa data vi saranno altri aggiornamenti al codice non è noto.
Il 1° aprile non è stato il D-day per Internet a causa di questo worm, ma l’aggiornamento ad una nuova versione comporterà sicuramente all’allargamento della rete di macchine zombie pronte a servire gli scopi dei creatori di Conficker, che a tutt’oggi sono ignoti.
Commenti