A Downadup káros kód és eltávolítása

A Downadup (más néven Conficker, Downup, vagy Kido) egy olyan Windows platformon terjedő kártevő család, mely az operációs rendszer sérülékenységeit kihasználva (CVE-2008-4250), fejlett malware technikát használva kísérli megfejteni a rendszergazda-jelszót és megpróbál hozzáférni a számítógépen található fájlokhoz.

Megelőzése

Számos lépés betartásával megakadályozható a fertőzés megelőzése. Időnként ellenőrizni szükséges, hogy a számítógépen az adott Windows operációs rendszer összes hivatalosan kiadott javítása telepítésre került-e. Folyamatosan frissíteni kell a gépeken futó vírusvédelmi és tűzfal szoftvereket, azok vírusismereti adatbázisát.

Érdemes kikapcsolni a Windows magától induló kényelmi funkcióit (AUTORUN és AUTOPLAY), folyamatosan erős (bonyolult) jelszavakat kell alkalmazni a felhasználók számítógépein (különösen a rendszergazdák esetében) ezzel is megakadályozandó a fertőzés hálózati terjedését.

Felismerése

Amennyiben az alábbiakat már tapasztalta a felhasználó a számítógépén, elképzelhető, hogy a fertőzés elérte az adott számítógépet is:

  • egyes felhasználók kizárásra kerültek a hálózatból, megszűnt a hálózati hozzáférésük
  • nem elérhetőek a számítógépen a Windows helyi biztonsággal kapcsolatos szolgáltatási, például a Biztonsági Központ, a Hibabejelentő Szolgáltatás esetleg a Windows Defender
  • elérhetetlenné válhatnak a nagyobb antivírus cégek weboldalai (például F-Prot, F-Secure, Nod32, Norton, Panda és Trend Micro)

Káros tevékenysége

A kártevő különböző verzióinak elemzése közben igen változatos káros tevékenységekre bukkantak a kutatók:

  • hozzáférhet a számítógépen tárolt fájlokhoz
  • robothálózati tevékenységet fejthet ki
  • puffer túlcsordulást idézhet elő

Eltávolítása

Az alábbi programok segítségül szolgálhatnak a kártevő eltávolításában:

Symantec

http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-011316-0247-99

Microsoft
http://support.microsoft.com/kb/962007

Linkek

http://www.symantec.com/security_response/writeup.jsp?docid=2008-112203-2408-9p

http://en.wikipedia.org/wiki/Conficker

https://www.us-cert.gov/ncas/alerts/TA09-088A

http://www.virushirado.hu/hirek_tart.php?id=1431

http://www.f-secure.com/v-descs/worm_w32_downadup_a.shtml

http://www.avgthreatlabs.com/virus-and-malware-information/info/worm-downadup/

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4250


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »