Punto informatico Network
Canali
20090304173104_794405008_20090304173033_653954111_rootkit.png

Analisi e rimozione di Conficker.C

06/04/2009
- A cura di
Sicurezza - L'ormai celeberrimo malware continua a mietere vittime imperterrito. Ma come funziona di preciso? Quali sono i canali utilizzati per la diffusione? Presentiamo una dettagliata analisi del malware ed i programmi automatici per estirparlo dal PC.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

rimozione (2) , worm (1) , malware (1) , analisi (1) , conficker (1) , conficker.c (1) , kido (1) , downad (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 267 voti

La prova - Seconda Parte

All'altro computer della rete locale vengono inviate un numero spropositato di pacchetti, ogni volta passando da una porta diversa.

Conficker 24.PNG

Apre una porta aggiungendo un valore nel registro. Il numero cambia sempre, ma il nome è sempre xzknvv.

Conficker 3.PNG

L'accesso al sito degli aggiornamenti automatici Microsoft viene bloccato, così come la maggior parte di siti dei produttori antivirus.

Conficker 25.PNG

Invia poi richieste a numerosi aggregatori di notizie, come Liquida o Plim, anche stavolta sempre su porte differenti.

Conficker 26.PNG

Una scansione rootkit con GMER dimostra che c'è un servizio nascosto iniettato in svchost.exe. Cambia sempre nome, ma punta sempre a una dll, unico file dell'infezione.

Conficker 22.PNG

Vedo effettivamente che il servizio maligno è stato iniettato in svchost, e verrà richiamato da lui a ogni avvio del sistema.

Conficker 4.PNG

Il worm è adesso pienamente operativo ed è in grado di diffondersi sfruttando una delle tecniche di diffusione viste.

Pagina successiva
Rimozione
Pagina precedente
La Prova - Prima Parte

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 1.39 sec.
    •  | Utenti conn.: 107
    •  | Revisione 2.0.1
    •  | Numero query: 43
    •  | Tempo totale query: 0.11