Op zestien februari werd een nieuwe variant van de beruchte Conficker worm ontdekt, die de auteurs makkelijker besmette machines laat gebruiken. Dat geldt echter niet voor de al meer dan 10 miljoen met variant B geïnfecteerde computers. In eerste instantie was het onderzoekers niet duidelijk dat het om Conficker B++ ging, maar verdere analyse bracht wat kleine aanpassingen aan het licht. Zo bevat deze versie een nieuwe backdoor functionaliteit. Vorige Conficker versies patchten het beveiligingslek in de Windows Server service waardoor ze binnenkwamen, in het geheugen.
De B++ variant, of Conficker.C zoals Microsoft hem noemt, past een aangepaste patch toe, die een specifiek patroon in inkomende shellcode en een URL zoekt. De via de URL aangeboden lading wordt alleen uitgevoerd als de malware die heeft geverifieerd. Er is echter geen eenvoudige manier voor de bende achter Conficker om het bestaande netwerk met de nieuwe variant te upgraden. Dit betekent dat Conficker.C weer van vooraf aan moet beginnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.