مايکروسافت ابزار رايگان امنيتي خود را به‌روز کرد تا يک کرم قوي و پايدار را که وصله جديد اين شرکت را تحت تاثير خود قرار داده بود و چندين سرور و زيرمجموعه‌هاي آن‌ها را بسيار آسيب‌پذير کرده بود، از بين ببرد.

آخرين به‌روز رساني مايکروسافت براي سرويس امنيتي Malicious Software Removal Tool(MSRT) مي‌تواند کرم Conficker را از بين ببرد. اين کرم در ابتدا يک سرور اصلي را تحت تاثير قرار مي‌داد و بر اساس مطلب منتشر شده در وبلاگ رسمي مايکروسافت، باعث بارگذاري ديگر برنامه‌هاي مخرب مي‌شد.

کرم Conficker يکي از حفره‌هاي  Windows Server Service را تحت پوشش خود قرار مي‌داد. شرکت مايکروسافت اعلام کرد که اين مشکل بسيار شديد و خطرناک بوده و در جريان به‌روزرساني سيستم‌هاي عامل Windows 2000، XP، Vista، Server 2003 و Server 2008 در تاريخ 23 اکتبر به آن پرداخته نشده بود.

شرکت مايکروسافت براي اين به‌روز رساني نوسانات و تغييرات اين کرم موسوم به Win32/Conficker.B را که چندين سرور بر اثر آن آلوده شده بودند، مشاهده کرد.

در اين جريان، زماني که هکر اقدام به شکل‌دهي و سازماندهي برنامه مخرب از طريق سيستم Remote Procedure Call(RPC) براي سرورهاي فاقد وصله امنيتي مي‌شد، اين کامپيوترها آلوده مي‌شدند و کدهاي دلخواه هکر براي آلوده کردن سرورها به کار گرفته مي‌شدند.

"کريستين کرايونو"(Cristian Craioveanu) و "زيو مادور"(Ziv Mador) روي وبلاگ رسمي مرکز Malware Protection Center  مايکروسافت نوشتند، Conficker.B روش‌هاي ديگري را نيز براي انتشار به کار مي‌گرفت. اين برنامه مخرب در يک روش سعي مي‌کرد با حدس زدن رمز عبور خود را روي ديگر دستگاه‌هاي متصل به شبکه کپي کند. علاوه بر اين، اين برنامه مخرب مي‌تواند از طريق دستگا‌هاي رسانه‌اي قابل‌حمل نيز منتشر شود.


منبع