banner 1

SISNEMA soluciona problemas ocasionados pelo vírus Conficker


Os problemas ocasionados pelo vírus, que já infectou mais de três milhões de PC?s no mundo todo foram solucionados com sucesso pela equipe de suporte técnico da SISNEMA em alguns dos clientes de contrato. O Downadup, que também está sendo chamado de Conficker aproveita uma falha do sistema operacional do Windows, que já havia sido corrigida em outubro de 2008, e se aproveita disso para proliferar.

O Conficker causa falhas em programas do sistema operacional, bloqueia ou cria novas pastas, nega acesso a áreas administrativas do sistema, entre outros problemas, preferencialmente no Windows 2000 e XP. Com a grande rapidez com que se alastrou as estimativas acreditam que ele tenha se espalhado por um milhão de máquinas em menos de 24 horas.

De acordo com o Diretor de Tecnologia da SISNEMA, Giani Maldaner, que acompanhou de perto a resolução do problema nos clientes, a capacidade destrutiva do Conficker é uma das mais altas vistas nos últimos tempos. "Ficamos impressionados com a rapidez com que ele se alastrou e seu poder de paralisação das estações", declara Maldaner.

O trabalho envolveu diversos técnicos da área de serviços da SISNEMA, que atuaram de forma a evitar a parada total do ambiente dos clientes. Como se tratava de um novo vírus também havia a necessidade de conhecer mais sobre o ataque para saber de que forma atuar. "Conseguimos no tempo esperado solucionar o problema, mas também nos serviu de alerta para destacar, cada vez mais em nossos clientes a necessidade de atualização", explica o Diretor.

Indicações de Infecção
- Usuário bloqueado fora do diretório;
- Acesso negado à partes do Admin;
- Criação de tarefas agendadas;
- Bloqueio à sites relacionados com segurança
- Pára serviços de Windows Update;
- Gera broadcast ARP. Toda a rede 10.1.X.X de forma crescente;
- Pára antivírus.

Método de Infecção
Ele explora uma vulnerabilidade do MS08-067 do Microsoft Windows Server Service para se propagar. As máquinas devem ser corrigidas e reinicializadas, pois ele pode reinfectar o sistema após a limpeza.
Após a detecção de um ataque o sistema deve ser reinicializado para que a memória seja limpa corretamente, é possível que ele exija mais de uma reinicialização.

Solução

A causa para a rápida proliferação consiste basicamente na falta de atenção dos usuários e empresas às atualizações, tanto de antivírus, como os upgrades do Windows. Em outubro a Microsoft divulgou uma atualização emergencial para o Conficker e, segundo a própria Microsoft a causa principal de tamanha proliferação é a não atualização por parte das empresas e usuários.

O vírus se aproveita de métodos de transmissão como pendrives trocados entre um computador infectado e outro livre do vírus, bem como compartilhamento de arquivos. Em redes domésticas e empresariais e também redes sem fio desprotegidas, sendo um risco não apenas para redes corporativas como domésticas.

Por seu método de ação, o Conficker pode bloquear a entrada do usuário em redes, e depois de conseguir fazer sua vítima, o vírus se protege de forma agressiva. Ele possui três variantes que exploram uma falha no sistema RPC (chamada de procedimento remoto, em português) utilizado pelo Windows, sendo assim é recomendado aos usuários, além de possuir antivírus, também estar em dia com as atualizações do sistema operacional.

Segundo Giani, a falta de atualização é o que realmente ocasiona ações como e do vírus Conficker. "A cada atualização liberada pelos fabricantes de produtos avisamos às nossos clientes sobre a necessidade de atualizar as máquinas porque sabemos das proporções dos problemas que um vírus na rede pode ocasionar. Paralisação de toda a empresa, dados perdidos, fora os prejuízos devido à improdutividade", explica o Diretor.

A solução principal é manter os updates do Windows atualizados e ter o WSUS para fazer o gerenciamento das atualizações. Além de manter o antivírus sempre em versão atualizada.

A área de serviços da SISNEMA conta com uma equipe qualificada e certificada nas mais diversas plataformas tecnológicas. Uma das principais preocupações são as medidas de segurança juntos aos clientes atendidos. Já que essa em geral representa uma ação pró-ativa contra ameaças e possíveis paradas. Mais informações entre em contato através do e-mail: serv@sisnema.com.br ou no telefone: (51) 3226-4111 com o departamento de serviços tecnológicos.

Publicação: 21/01/09

SISNEMA

The specified statement did not generate any data

banners

Veja também...
13/07/09 -Tenha 50% de desconto nas horas de suporte a Serviços SISNEMA
13/07/09 -Conte com a SISNEMA: contrato com inúmeros diferenciais
13/07/09 -13 razões para você ter um contrato com a SISNEMA
26/05/09 -Conheça as Divisões em que a SISEMA atua
27/02/09 -JC - SISNEMA apresenta novas tecnologias no RS
27/02/09 -JC - SISNEMA promove RoadShow
05/02/09 -SISNEMA alerta para vírus destrutivo
04/02/09 -Parceria entre SISNEMA e Internacional
03/02/09 -Serviço de Consultoria e Diagnóstico
03/02/09 -As 10 + em TI para 2009! Fique atento ao que o mercado pede.
30/01/09 -Vírus Conficker pode infectar 300 milhões em Janeiro
21/01/09 -SISNEMA soluciona problemas ocasionados pelo vírus Conficker
23/12/08 -Produtos Microsoft em 10X SEM JUROS e dólar FIXO!
19/12/08 -Proteja dados confidenciais com o Host DLP McAfee
09/12/08 -SISNEMA oferece pacote de serviços em segurança
01/12/08 -SISNEMA recebe certificado de amigo da Polícia Civil
30/10/08 -Documentação e Análise da Rede
27/10/08 -Programa de Financiamento Microsoft para Licenciamento
27/10/08 -Livre-se das ameaças, proteja sua rede com sistemas antivírus.
22/10/08 -Dia Mundial da Conscientização Antipirataria
04/08/08 -Modalidade de contrato: chamados de emergência
31/07/08 -Implementação e suporte em Zimbra é na SISNEMA
29/07/08 -SISNEMA implementa Zimbra na Coobrastur
30/05/08 -Eleva Alimentos é novo cliente de contrato da SISNEMA
05/05/08 -SISNEMA oferece pacote de serviços em segurança
05/05/08 -Sistema de Backup e Restauração
05/05/08 -Vantagens do monitoramento para clientes SISNEMA
02/05/08 -SAVAS - Controle e Segurança
07/01/08 -Ameaças às Seguranças das Informações
28/12/07 -Confira as tecnologias que serão destaque em 2008
19/12/07 -Lei garante segurança na área de TI
26/11/07 -Symantec Endpoint Protection Small Business Edition
19/11/07 -Vantagens da terceirização na área de TI
14/11/07 -Plano de Continuidade na área de TI
13/11/07 -Você mais próximo da SISNEMA
09/11/07 -Realizada segunda edição de workshop em segurança na SISNEMA
06/11/07 -Mcafee Secure Internet Gateway VMtrial na SISNEMA
05/11/07 -SISNEMA qualifica profissionais na área de TI
31/10/07 -Soluções McAfee recebe prêmio pelo quarto ano consecutivo
24/10/07 -McAfee Data Loss Prevention Host 2.0 já está disponível
18/10/07 -Full Gauge obtém retorno de 95% com serviços SISNEMA
18/10/07 -Razões para se manter atualizado
16/10/07 -Porque migrar para o Presentation Server 4.5
03/10/07 -Conheça as diferenças entre o Monit e o Savas
01/10/07 -SISNEMA promove workshop de segurança
01/10/07 -McAfee Avert Labs divulga relatório sobre vírus
01/10/07 -Disponível McAfee PortalShield 2.0 na SISNEMA
28/09/07 -Os perigos dos Rootkits
26/09/07 -80% das empresas no futuro usarão software livre
24/09/07 -Sistema de Firewall / Proxy Linux