Duitse beveiligingsonderzoekers die onlangs een doorbraak in de detectie van de Conficker worm realiseerden, hebben een nieuwe versie van de Conficker netwerkscanner ontwikkeld, die ook de laatste variant detecteert. De malware auteurs hebben in Conficker.E namelijk de kwetsbare NetpwPathCanonicalize functie aangepast, waardoor de eerste netwerkscanner de nieuwste variant niet meer kan vinden. De RPC response codes van geïnfecteerde machines verschillen echter nog steeds van normale computers, waardoor de onderzoekers hun scanner konden aanpassen. De code van de Simple Conficker Scanner v2 is onder de GNU General Public License uitgebracht en gratis door iedereen aan zijn of haar eigen scanner toe te voegen.
Deze posting is gelocked. Reageren is niet meer mogelijk.