-
-
[转帖]Conficker蠕虫再次现身 感染扫描仪硬盘
-
发表于:
2013-1-26 17:16
4225
-
[转帖]Conficker蠕虫再次现身 感染扫描仪硬盘
bafK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3g2F1k6i4c8Q4x3X3g2U0L8$3#2Q4x3X3g2U0L8W2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3 2013年01月24日17:58 来源:eNet硅谷动力
电子配件制造商Hama已经确认,在圣诞节前夕出售给德国消费者的一台35mm的底片扫描仪的硬盘感染了大名鼎鼎的Conficker蠕虫。
Heise安全报告指出,通过Tchibo渠道销售的APS50镜头幻灯片扫描仪在运行主程序会加载恶意程序。这个消息在本月早些时候已经报道,然而现在才被记者注意到。
虽然杀毒软件能检测到Conficker.b的变种,但消费者不要掉以轻心。恶意程序具备感染未受保护系统的能力,这种现象在四年前就出现过。
作为典型的使用存储器传播的蠕虫,Conficker可以通过Windows的自动运行程序进行飞跃式的传播。
商业安装盘上出现恶意软件的情况是很常见的,但Conficker是迄今发现的恶意软件中最神秘的一种。
Conficker在2009年4月1日被设置激活(虽然在2008年年底就被发现),随后感染了数百万台电脑。然而研究人员一直没有弄清楚它试图做什么或谁创造了它。
虽然已经出现了很多套理论,然而直到今天Conficker仍然是一个谜。甚至有人声称,Conficker属于美国网络战活动的一部分,并且在2010年发现的同样奇怪的Stuxnet也包括在美国网络战活动中。
自2009年以来,Conficker的特有的神秘性和无目的性,以及一系列相似程序的出现,让人越来越相信它是国家网络战武器的一部分。
到目前为止,如果Conficker在许多国家的恶意软件报表中没有得到什么评价的话,也是很正常的现象。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!