شناخت بیشتری از کرم ConflickerQuick Heal همه کاربران خود را در برابر ورم Conflicker محافظت میکند.
کرم کانفلیکر همچنین با عناوین Conflicker، Worm.Kido، Trojan.Kido و غیره شناخته میشود.
آیا کرم Conflicker همان تهدید واقعی اول آوریل است؟
نه، نه واقعاً. Conflicker worm عملکرد خود را به میزان کمی تغییر داده است، اما برعکس سبب پیدایش همهچیز از اول آپریل بوده است. تاکنون کرم Conflicker به بیش از 250 نامهای دامنهی (Domain) متفاوت متصل شده و هر روز آخرین آپدیتهای مخربها را دانلود و بر روی کامپیوترهای قربانیان اجرا میکند. از یکم آپریل، آخرین نسخه از کرم Conflicker به 500 تا 50000 دامنه در روز متصل شده و payload (مخربها) را دانلود و اجرا میکند.
این کرم چگونه رایانهها را آلوده میکند؟
با استفاده از آسیبپذیری مایکروسافت ویندوز (MS08-067) این کرم بر روی کامپیوترهای قربانی نفوذ کرده و نصب میشود. این کرم همچنین تلاش میکند تا به صورت گسترده خود را از طریق فولدرهای اشتراکی (share) در محیط شبکه و همچنین از طریق ابزارهای USB مانند فلشها و رمها تکثیر کند. کاربرانی که از ویندوزهای جنیون و اصل استفاده میکنند و همواره ویندوز خود را آپدیت میکنند بصورت اتوماتیک از نفوذ این worm در امان میباشند.
چه کسانی در خطرند؟کاربرانی که کامپیوترهایشان آخرین آپدیتها و وصلههای امنیتی را از Microsoft نمیگیرند و کسانی که از محصولات آنتیویروس Genuine و بهروز (up to date) استفاده نمیکنند. کاربرانی که نسخه اصل ویندوز مایکروسافت را استفاده نمیکنند و معمولاً آخرین آپدیتها و وصلهها (patch) را دریافت نمیکنند نیز در خطر قرار دارند. اما کاربران کوییکهیل نگران نباشند!
چگونه میتوانم مطمئن باشم که سیستم من در برابر کرم Conflicker محافظ است؟برای اینکه در برابر کرم کانفلیکر (کیدو) در امان باشید از موارد زیر مطمئن شوید:
1. تاریخ کوئیکهیل شما به روز است.
2. شما وصله امنیتی مایکروسافت را بکار بردهاید. برای دانلود پچ مایکروسافت میتوانید موارد زیر را دنبال نمایید:
الف) به صفحه وب روبرو بروید: Microsoft Patch for Server Serviceب) به بخش "Affected and Non-Affected Software" بروید.
ج) بر روی لینک نام سیستم عامل خود کلیک کرده و در ستون اول وصله را دانلود کنید.
د) بعد از اینکه patch به طور موفق دانلود شد آنرا نصب کنید.
هنگامی که از پیادهسازی موارد بالا مطمئن شدید. اکنون دیگر شما نیاز ندارید درمقابل کرم Kido نگران باشید. ویروسکش Quick Heal شما را در برابر کرم Conflicker و بقیه مخربها (malware) محافظت خواهد کرد.
برای اطلاع از جزئیات فنی درباره Conflicker worm لطفاً لینک زیر را پیگیری کنید:Worm.Conflicker