Da Techup a Fotozona

Conficker sempre piu' vivo e vegeto

Ancora nessun voto
30
08 2009
worm.jpg

Di Raffaello De Masi

Nonostante la lunga battaglia in corso da un anno contro questo flagello, il virus continua a mietere vittime

 

Come un fantasma, l'ombra di Conficker (alias Downup, Downandup, Conflicker, e Kido) continua indisturbata a percorrere le strade di Internet.

A distanza di circa un anno (la prima manifestazione si ebbe, l'anno scorso, in novembre) , il virus continua a eludere gli sforzi battendo gli esperti in sicurezza che hanno tentato, inutilmente, in circa un anno, di sradicare completamente questo flagello.


Nonostante siamo lontani dai livelli di propagazione del contagio rilevati durante la fine dell'anno passato, esperti dell'industria del software, accademici e ricercatori del governo continuano ad affermare che il pericolo non è di sicuro passato e invitano a non abbassare la guardia. Grazie alla sua sofisticazione, alla possibilità di personalizzazione e ad alcune funzioni di polimorfismo, Conficker mantiene sempre, negli ambienti specializzati, un livello di attenzione elevato.


Lo dimostra il fatto che le ultime varianti hanno modificato il loro comportamento passando dal controllo diretto remoto dei PC alla produzione di spam. Due varianti inoltre sono state orientate nell'ottica dei keylogger e, infine, una, colpisce il PC infetto con funzioni di ramsonware.

Gli specialisti hanno recentemente proposto una nuova ipotesi circa l'origine di questo malware: secondo gli specialisti il software sarebbe stato messo a punto non da un gruppo criminale, ma da agenzie di intelligence o militari di nazioni intenzionate a produrre caos nei sistemi informativi occidentali.

La supposizione pare suffragata dalla somiglianza di operazioni di questo genere che furono avviate in Estonia nel 2007 e in Georgia l'anno scorso e, più recentemente, nei confronti della Corea del sud, specialmente durante il periodo tra maggio e luglio.

A distanza di un anno, ancora oggi non si hanno indizi efficaci per rilevare l'origine dell'infezione e individuare gli autori. L'unica cosa su cui tutti quanti i ricercatori sono d'accordo è che il software è stato creato da professionisti, che hanno a disposizione conoscenze e tecnologie molto avanzate. Il tutto dimostrato anche dalla possibilità che il programma ha di difendersi e dalle difficoltà incontrate nella procedura di bonifica.

Alcuni indizi circa l'origine (inizialmente il programma bloccava le tastiere in linguaggio ucraino e i primi report di contagio provenivano appunto da Kiev oltre che da Buenos Aires) si sono dimostrati poi inconsistenti.

Fin dal giorno successivo alla prima infezione, avvenuta il 20 novembre dell'anno scorso, fu formato un gruppo di volontari, di nome "Conficker Cabal" che poi fu fatto proprio da Symantec che, nel frattempo, aveva riunito le proprie forze con quelle di altre software house.

In ogni caso, dopo un periodo di quiescenza, il virus si è rifatto vivo in maniera potente, grazie un ridisegno parziale del codice. In un recente convegno sull'argomento, tenutosi martedì scorso, Rodney Joffe, direttore del progetto Conficker Working Group, ha affermato che è troppo presto per cantare vittoria e che è prevedibile, nei prossimi mesi, una recrudescenza del contagio a livelli che potrebbero superare quelli iniziali.

Fonte: Security, Privacy and the Law 

Commenti

commenti

Invia nuovo commento

Il contenuto di questo campo è privato e non verrà mostrato pubblicamente.
  • Indirizzi web o e-mail vengono trasformati in link automaticamente
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Linee e paragrafi vanno a capo automaticamente.

Maggiori informazioni sulle opzioni di formattazione.

Ultimi Articoli

uDraw, più seria anche per Xbox e Ps3

uDraw_X360_solo_periferica.jpg [HW&SW - Approfondimento]

Si rinnova la tavoletta grafica da console per giocare con il disegno. Ora alla versione Wii si affiancano due più potenti edizioni per le console Microsoft e Sony, con superficie touch e alta definizione. E per Natale sono arrivate le confezioni regalo.

L'idea di Steve

macintosh_b.jpg [HW&SW - Approfondimento]

Ricordo un Apple 2 che trent’anni fa faceva musica e il primo Macintosh che disegnava scarpe col mouse. Ma, come ha detto lui, gli anni migliori di Apple sono davanti a noi

AirMax5, lo Shuttle degli access point

cinque.png [Internet]

Un access point capace di trasmettere a una ventina di chilometri è un vero gioiello. Se poi garantisce una relativa protezione e immunità dalle interferenze e costa poco, merita più di uno sguardo d'attenzione

Sony, web e 3D a tutto campo

NX705_SU40NX1_QRIOCITY.jpg [Audio/Video - Approfondimento]

Sony offre una nuova gamma di contenuti e servizi web, a pagamento ma anche gratuiti, disponibili non solo sui TV ma anche su Bluray, PC, home theatre. E una nuova gamma di prodotti per fotografare e filmare in 3D

Fritz!Fon MT-F, oltre il cordless

AVM_FRITZBox_7390_und_FRITZFon_MTF_en_Web - 400.jpg [HW&SW]

A distanza tre mesi circa dalla disponibilità, sul mercato internazionale, del 7390, AVM gioca una carta originale presentando un apparecchio telefonico portatile dalle caratteristiche davvero singolari e del tutto innovative.

Prova Airlive WN-350R e Air3G

Wi-Fi System.jpg [HW&SW]

Airlive è una giovane azienda che ha saputo, in pochi anni, conquistare il mercato mondiale grazie a un'attenta individuazione di nicchia dei suoi prodotti e a una costante ricerca che l'ha portata a realizzare, negli ultimi tempi, periferiche di grande qualità e notevole interesse.
Partita come costruttore di router/modem di costo ragionevole dalle caratteristiche piuttosto standard, da un paio d'anni ha intrapreso la strada della realizzazione di prodotti più sofisticati, la cui punta dell'iceberg è rappresentata dal WHA-5500CPE, un potente access point outdoor capace di una copertura teorica fino a 25 km.


Ultime Notizie

Venerdì 23 Marzo 2012

Mercoledì 8 Febbraio 2012

Martedì 3 Gennaio 2012

  • Top Brands 2011, sul web domina Google

    [Internet]

    Nielsen presenta la classifica dei brand più "frequentati" nel 2011: nel settore digitale per gli USA ci sono i siti, i social network, le piattaforme per i video e gli smartphone. Molte conferme e qualche sorpresa

    google_labs_100.jpg

Lunedì 2 Gennaio 2012

Venerdì 30 Dicembre 2011

  • Google Flights, polemiche ad alta quota

    [Internet]

    Nuovo canale di ricerca di Google, più completo negli USA, che permette non solo di cercare informazioni sui voli ma anche di prenotarli direttamnte dalle compagnie aeree: i servizi concorrenti protestano per abuso di posizione dominante

    google-flights_100.jpg