Virus Downadup – poznat i kao Conflicker i Kido – do sada je zarazio oko 10.000.000 računara širom sveta, a stručnjaci za bezbednost smatraju da će uskoro uslediti i njegova druga faza u kojoj će izbaciti svoj opasni tovar. Smatra se da ovaj virus ima potencijal da zarazi do 30% Windows sistema povezanih sa Internetom, što znači između 300 i 350 miliona personalnih računara. Virus je prvi put identifikovan u novembru prošle godine - sumnja se da je potekao iz Ukrajine - a naročito brzo se proširio u poslednjih nekoliko nedelja. Mada još nije zlonameran u smislu da uništava datoteke – njegov glavni trik je da blokira pristup Web lokacijama antivirusnih kompanija na kojima korisnici zaraženih računara mogu dobiti odgovarajuća zaštitu – još uvek je u stanju da sa Mreže preuzme kôd za neke mračnije svrhe. Mnogi stručnjaci očekuju da će se to desiti uskoro.
Šta bi ta mračna strana mogla biti predmet je nagađanja, ali neki smatraju da bi to mogao biti „nemilosrdni antivirusni softver“ koji od korisnika traži da ga kupi kako bi uklonio virus, što je u osnovi iznuđivanje.
Čak i IBM smatra da je druga faza ovog virusa izvor zabrinutosti. „Za sada ništa ne uništava i ne krade već se samo mota okolo i gradi svoju mrežu“, komentariše Tom Kros, istraživač grupe X-Force u IBM-ovom odeljenju Internet Security Systems (ISS), koje je specijalizovano za razvoj rešenja za bezbednost na Internetu.
Mada niko ne zna tačno kakav će teret da istovari, jedan od razloga što polako ali sigurno napreduje je to što koristi Windowsovu funkciju „AutoRun“ da bi se kopirao kroz sistem za deljenje datoteka i USB memorije, smatra Kros. Čak i kad je računar „zakrpljen“ još uvek se možete zaraziti ukoliko se u njega umetne zaražena USB memorija ili koriste deljene datoteke, tako da Kros savetuje da se funkcija AutoRun isključi.
Da bi otkrio administratorske naloge i druge računare virus koristi „razbijač lozinki“, ali mu jače lozinke za sada bolje odolevaju. (M.V.)
|