Évek óta nem volt olyan erőteljes víruskitörés, mint amilyent a Conficker nevű féreg okozott, a kártékony program mégsem okozott tömegjárványt, derül ki az Eset vírusirtó cég hétfői sajtóközleményéből. A Nod32 gyártója több százezer magyar felhasználó adatai alapján készítette el a vírusok magyar toplistáját, amelyen a Conficker egyre jobb helyen szerepel.
A Win32/Conficker.A azonosítóval ellátott vírus rendkívül összetett és gyorsan terjed. A Conficker a távoli eljáráshívás (Remote Procedure Call, RCP) funkció egyik sebezhetőségét használja ki, és a támadó megfelelő jogosultság nélkül futtathat parancsokat az áldozat számítógépén. A Microsoft már októberben kiadta a hibát kijavító csomagot, de a vírus terjedéséből arra következtetnek a szakértők, hogy nagyon sokan nem frissítették az operációs rendszerüket. "Egyes becslések szerint a számítógépek egyharmada egyáltalán nincs frissítve" - közölte Csiszér Béla, az Eset kizárólagos hazai képviseletét ellátó Sicontact Kft. ügyvezetője.
A Conficker a memóriakulcsokra és mp3-lejátszókra is felmásolja magát, és amikor az usb eszközt ismét rákötik egy számítógépre, a vírus az automatikus futtatást kihasználva próbálja lefuttatni a kártékony kódjait. Emellett a Conficker szótár alapú támadást indít a megtámadott számítógép ellen, azaz szókombinációkkal megpróbálja kitalálni a rendszergazda jelszavát.
Az Eset szerint Magyarországon nem okozott tömegjárványt a Conficker, de nem dőlhetünk hátra nyugodtan, mert a kártevő gyorsan mutálódik, és előfordulhat, hogy az új variánsokat az antivírus programok nem ismerik fel. Az Eset víruslaboratóriumának szakemberei olyan ingyenes eltávolító eszközt készítettek, amely még fertőzés után is maradéktalanul megtisztítja a számítógépet.