Увага Епідемія вірусу Kido Conficker Downup Downadup
Thursday, March 5th, 2009
Також, «Творці цього вірусу ще по-справжньому не використали його.
Але вони можуть у будь-який момент зробити із зараженими машинами все, що захочуть», - говорить головна порада з питань безпеки все того ж F-Secure - Патрік Руналд (Patrik Runald).
Мережевий черв′як, розповсюджується через локальну мережу або за допомогою знімних носіїв інформації. Програма є динамічною бібліотекою Windows (PE DLL-файл). Розмір компонентів 165840 байт. Упакований за допомогою UPX.
При зараженні комп’ютера черв′як запускає HTTP сервер на випадковому TCP порту, який потім використовується для завантаження виконуваного файлу червя на інші комп’ютери.