CBND09-001

Cảnh báo nguy cơ lây lan sâu Conficker

Cập nhật ngày lúc 00:32 ngày 22/04/2009
1. Dấu hiệu nhận dạng cho IDS:
https://www.honeynet.org/node/388
2. Cập nhật công cụ diệt sâu Conficker mới của Symantec:
FixDwndp
3. Hướng dẫn và công cụ diệt sâu Conficker của Kaspersky:
Kido Killer
4. Một số công cụ phát hiện và gỡ bỏ Conficker:
http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/
5. CMC cung cấp công cụ gỡ bỏ sâu Conficker:
http://support.cmclab.net/vn/index.php/topic,1343.0.html
6. Website cập nhật thông tin và công cụ chống Conficker:
Conficker Working Group
7. BKIS cung cấp công cụ phát hiện sâu Conficker:
Bkis Conficker Scanner

Tổng quan

Conficker là một loại sâu máy tính mới xuất hiện trong vài tháng qua nhưng đã lây lan nhanh chóng vào các máy tính trên toàn thế giới.

I. Mô tả

Sâu Conficker xuất hiện những biến thể khác nhau và ngày càng trở nên nguy hiểm. Biến thể mới nhất Conficker.C đang tiếp tục lây lan, sử dụng những kỹ thuật tinh vi để tự ẩn náu trên hệ thống, tránh bị phát hiện. Theo các chuyên gia phân tích, từ ngày 01/04/2009, sâu Conficker.C có thể bắt đầu thực hiện những hành vi phá hoại và lây lan trên diện rộng.

II. Tác hại

Sâu Conficker ẩn náu trên máy tính của người dùng, vô hiệu hóa các thiết lập bảo mật máy tính, đồng thời ngăn chặn người dùng cập nhật các bản vá lỗi. Ngoài ra sâu Conficker còn chặn không cho người dùng truy xuất vào website của các nhà sản xuất phần mềm bảo mật và các tổ chức liên quan.

III. Giải pháp

Cập nhật đầy đủ các bản vá của hệ điều hành Windows, cập nhật các phần mềm diệt virus và quét virus cho toàn bộ máy tính (full scan).

Lưu trữ an toàn (backup) và mã hoá các dữ liệu quan trọng.

Cân nhắc sử dụng công cụ, hướng dẫn quét và diệt sâu Conficker của:

Các hệ thống có khả năng bị ảnh hưởng

Các hệ thống sử dụng hệ điều hành Windows

Tham khảo

Other Information

Ngày thông báo

29/03/2009

Ngày cập nhật sau cùng

01/04/2009

VNCERT-ID

CBND 09-001

Mức độ nguy hiểm

cao

Mọi thắc mắc hay ý kiến đóng góp xin liên hệ địa chỉ email chính thức của VNCERT (office[at]vncert[.]vn)