Verificação on-line do Conficker

26 Comentários

Depois de tanto alarme provocado pelo potencial vírus Conficker e suas variantes, tal situação de crise não se verificou e naturalmente  e surgiram as imensas ferramentas que tratam deste problema. Todas essas ferramentas são executadas no PC e verificavam, de diferentes formas, a presença do Conficker.

Mas e que tal pegar na essência do vírus e criar uma página que tratasse dessa verificação? Foi isso que fizeram as pessoas do Conficker Working Group.

conficker_1

Uma das características deste vírus é impedir o acesso a mais de 100 site de segurança e antivírus. Ora se o vírus tem força esse comportamento nas nossas máquinas bastou criar uma página que peça imagens de vários desses sites e está testado.

Mas atenção, para que não existam falsos positivos e até esse mecanismo foi implementado, sendo pedidas imagens de outros sites.

Em resumo, basta aceder ao site abaixo indicado e ver que imagens aparecem no vosso browser.

conficker_2_small

Se, tal como me aconteceu, aparecerem as 6 imagens, 3 de sites de segurança informática (F-Secure, SecureWorks, TrendMicro) e 3 de Linux (OpenBSD, Linux e FreeBSD) podem estar descansados que estão imunes.

Se aparecerem apenas as imagens de Linux então acho que se devem começar a preocupar e a tratar arranjar uma vacina para esse problema. O Peopleware publicou já várias soluções que vos podem ser úteis.

Se não vos aparecer imagem nenhuma não se preocupem muito, devem ter a opção de não mostrar imagens activa no vosso browser. Desabilitem essa opção e repitam o teste.

Caso não consigam aceder à pagina, vejam se têm ligação à Internet e se o endereço está bem escrito.

Está disponível na página de testes uma legenda que explica melhor os resultados.

De salientar que este teste não deve ser efectuado usando um proxy de acesso à Internet pois nesse caso o Conficker não está a aceder directamente aos sites de segurança mas sim ao servidor de Proxy.

Página do teste: Conficker Eye Chart
Homepage: Conficker Working Group

Partilhar:
Tags:

Comentários

26

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Morbus

    Assim já gosto mais 😛 Prefiro sempre verificação online que programas…

  2. Avatar de Vic

    Bom, mas já há ferramentas instaláveis… Bom para Linux, talvez.

    1. Avatar de João Santos
      João Santos

      O Conficker não afecta mais nenhum sistema a não ser os Windows.

  3. Avatar de Emannxx
    Emannxx

    Sim ok.. foi bem pensado, ou não!

    Se o conficker tem a caracteristica de barrar sites, os malditos autores que o criaram, só têm que embutir numa nova variante, o barramento desse tal conficker eye chart. Nada mais facil! :S

    Inté

  4. Avatar de Ricardo
    Ricardo

    Pois, a mim nem abre a pagina, nem a de teste nem a Homepage

  5. Avatar de Rui

    Este teste não é nada viável…possuo duas máquinas que possuem o Conficker (não faz updates, está muito instável, vários antivírus “disseram” que tinha) e consigo ver todas as imagens!

  6. Avatar de ricardo
    ricardo

    boas, so por acaso quando carrego na pagina de teste nao consigo abrir a pagina diz timed out e tal…
    e o link que nao da mesmo ou sera d mim ? =’|

  7. Avatar de Tekku
    Tekku

    Boas não sei porque mais em ambos os links que tão ai para carregar não os consigo abrir no meu pc devo preocupar-me?

    Cumps

  8. Avatar de ze ribossomas
    ze ribossomas

    Não consigo aceder ao site… e sim, tenho a net a funcionar…

    Esta ameaça também é valida em Ubuntu?

  9. Avatar de jr
    jr

    @Ricardo
    A mim acontece o mesmo. Diz que a página Web não está disponível.

  10. Avatar de ricardo
    ricardo

    lol pois =x
    nao sei entao o q podera ser, acho que vou deixar ser atacado :d

  11. Avatar de Pedro Simões

    Rui,

    Não tens ai pelo caminho um proxy?
    Atenção que não é apenas por não terem proxy definido que não o estão a usar.

  12. Avatar de Pedro Simões

    Estranho ou não as paginas estão mesmo inacessíveis.
    Mas durante a manhã estiveram ok.

    A 1º imagem do artigo foi feita com um screen dela.

    Bruxas? Ou serão os criadores do Conficker a contra atacar?

  13. Avatar de CruzeS
    CruzeS

    @jr
    Já somos 3…

  14. Avatar de Pedro Simões

    @ze ribossomas,

    Mais uma vez este vírus é um exclusivo do Windows.

    Os users de Mac e de Linux não devem deixar de se preocupar com estes problemas, mas desta vez não são afectados. Eles que se preocupem com os root-kits e afins.

  15. Avatar de nome
    nome

    Ja tinha dito o fabio, que tudo o que voces precisam é

    ESET Conficker Removal Tool

    http://download.eset.com/special/EConfickerRemover.exe

    Mais instruções:

    http://www.eset.eu/press-conficker-continues

  16. Avatar de FranciscoP'

    eu quando tinha o conficker no pc nao conseguia aceder ao site do AVG e da Microsoft nem posteriormente actualizar os mesmos…

  17. Avatar de Bacano
    Bacano

    17h28 e as paginas continuam em baixo!

  18. Avatar de Miguel (Utilnet)

    Excelente.
    Era isto que eu procurava.

    Abraço,
    Miguel (Utilnet)

  19. Avatar de manu
    manu

    Por aqui tudo seguro..

    Quanto ao vosso medo, porque nao fazer um scanner online?

    http://housecall.trendmicro.com/

    Boa sorte

  20. Avatar de manu
    manu

    E este um excelente site com tudo o necessario para lidar com o conficker…
    e evita-lo que é ainda melhor…

    http://countermeasures.trendmicro.eu/

    ou twitter ja que ta na moda..

    http://twitter.com/TrendMicro

    Espero que ajude

  21. Avatar de Hugo António Guerra
    Hugo António Guerra

    Não há razões para preocupações… Verifiquem se todos têm os serviços de segurança activos do computador (Windows Update, Firewall e essas coisas)…

    O site do Conficker Eye Chart está a encontrar problemas no servidor deles 😉
    Actualizem masé as vossas suítes de segurança e todos os outros programinhas de defesa 🙂

    Cumpz

  22. Avatar de ricardo nunes

    “3 de Linux “, bom é apenas uma, as outras duas são BSD que nada tem a ver com GNU/Linux, eventualmente um pouco de GNU devido a algumas tools e compilador, qto a linux só mesmo a camada de compatibilidade do FreeBSD.

    ainda em relação à detecção do conficker todos os sistemas dispôem do excelente nmap.

    em relação aos rootkits, aconselho o uso do chkrootkit e do rkhunter, sempre a bombar.
    de qq forma nunca fui afectado por nada disto!

    ab

  23. Avatar de Miguel
    Miguel

    As páginas ainda estão OFF… mas como sou utilizador de Ubunto não preciso de me preocupar por agora 😛

  24. Avatar de Roberto
    Roberto

    Fiz o teste e tudo certo. Mas devemos ter cuidado com o grande número de softwares para verificar/remover o conflicker, pois muitos são vírus. Crackers estão a aproveitar o mêdo e falta de conhecimento das pessoas que vão clicando qualquer coisa que encontram, quando na verdade estão a conseguir mais problemas.

  25. Avatar de weverton
    weverton

    cara adorei a ideia….valeu pela ajuda…..