Naast de belangrijke beveiligingsupdate voor Windows, heeft Microsoft ook een nieuwe versie van haar Malicious Software Removal Tool (MSRT) uitgebracht. De nieuwe editie is met name voor bedrijven bedoeld, die zijn de afgelopen weken op grote schaal slachtoffer van de Conficker-worm geworden. De worm misbruikt onder andere een beveiligingslek dat op 23 oktober werd gepatcht, maar veel bedrijven hebben die update nog niet uitgerold.
Naast het lek verspreidt Conficker, ook bekend als Downadup, zich via gedeelde mappen, USB-sticks en computers die van een zwak wachtwoord zijn voorzien. Via een ingebouwd woordenboek probeert het wachtwoorden te brute-forcen. Om detectie te voorkomen gebruikt de worm verschillende lagen van polymorfisme en packing. Daarnaast is het lastig voor gebruikers om de bestanden die de malware achterlaat te vinden.
Ziekenhuiscomputers
Gisteren werd bekend dat de worm bij verschillende Oostenrijkse ziekenhuizen meer dan 3000 machines had besmet en dat ook systemen van de Duitse en Bulgaarse overheid eraan moesten geloven. Het aantal infecties is inmiddels de 2,3 miljoen gepasseerd. Naast Conficker verwijdert MSRT ook de Banload familie. Een verzameling Trojaanse paarden die bankrekeningen plunderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.