Verificação on-line do Conficker
Depois de tanto alarme provocado pelo potencial vírus Conficker e suas variantes, tal situação de crise não se verificou e naturalmente e surgiram as imensas ferramentas que tratam deste problema. Todas essas ferramentas são executadas no PC e verificavam, de diferentes formas, a presença do Conficker.
Mas e que tal pegar na essência do vírus e criar uma página que tratasse dessa verificação? Foi isso que fizeram as pessoas do Conficker Working Group.
Uma das características deste vírus é impedir o acesso a mais de 100 site de segurança e antivírus. Ora se o vírus tem força esse comportamento nas nossas máquinas bastou criar uma página que peça imagens de vários desses sites e está testado.
Mas atenção, para que não existam falsos positivos e até esse mecanismo foi implementado, sendo pedidas imagens de outros sites.
Em resumo, basta aceder ao site abaixo indicado e ver que imagens aparecem no vosso browser.
Se, tal como me aconteceu, aparecerem as 6 imagens, 3 de sites de segurança informática (F-Secure, SecureWorks, TrendMicro) e 3 de Linux (OpenBSD, Linux e FreeBSD) podem estar descansados que estão imunes.
Se aparecerem apenas as imagens de Linux então acho que se devem começar a preocupar e a tratar arranjar uma vacina para esse problema. O Peopleware publicou já várias soluções que vos podem ser úteis.
- Sophos Conficker Removal Tool 1.3
- Panda USB Vaccine 1.0.0.19 Beta
- EAV/ESS 4.0.417
- ...entre muitas outras
Se não vos aparecer imagem nenhuma não se preocupem muito, devem ter a opção de não mostrar imagens activa no vosso browser. Desabilitem essa opção e repitam o teste.
Caso não consigam aceder à pagina, vejam se têm ligação à Internet e se o endereço está bem escrito.
Está disponível na página de testes uma legenda que explica melhor os resultados.
De salientar que este teste não deve ser efectuado usando um proxy de acesso à Internet pois nesse caso o Conficker não está a aceder directamente aos sites de segurança mas sim ao servidor de Proxy.
Página do teste: Conficker Eye Chart Homepage: Conficker Working Group
Este artigo tem mais de um ano
Assim já gosto mais 😛 Prefiro sempre verificação online que programas…
Bom, mas já há ferramentas instaláveis… Bom para Linux, talvez.
O Conficker não afecta mais nenhum sistema a não ser os Windows.
Sim ok.. foi bem pensado, ou não!
Se o conficker tem a caracteristica de barrar sites, os malditos autores que o criaram, só têm que embutir numa nova variante, o barramento desse tal conficker eye chart. Nada mais facil! :S
Inté
Pois, a mim nem abre a pagina, nem a de teste nem a Homepage
Este teste não é nada viável…possuo duas máquinas que possuem o Conficker (não faz updates, está muito instável, vários antivírus “disseram” que tinha) e consigo ver todas as imagens!
boas, so por acaso quando carrego na pagina de teste nao consigo abrir a pagina diz timed out e tal…
e o link que nao da mesmo ou sera d mim ? =’|
Boas não sei porque mais em ambos os links que tão ai para carregar não os consigo abrir no meu pc devo preocupar-me?
Cumps
Não consigo aceder ao site… e sim, tenho a net a funcionar…
Esta ameaça também é valida em Ubuntu?
@Ricardo
A mim acontece o mesmo. Diz que a página Web não está disponível.
lol pois =x
nao sei entao o q podera ser, acho que vou deixar ser atacado :d
Rui,
Não tens ai pelo caminho um proxy?
Atenção que não é apenas por não terem proxy definido que não o estão a usar.
Estranho ou não as paginas estão mesmo inacessíveis.
Mas durante a manhã estiveram ok.
A 1º imagem do artigo foi feita com um screen dela.
Bruxas? Ou serão os criadores do Conficker a contra atacar?
@jr
Já somos 3…
@ze ribossomas,
Mais uma vez este vírus é um exclusivo do Windows.
Os users de Mac e de Linux não devem deixar de se preocupar com estes problemas, mas desta vez não são afectados. Eles que se preocupem com os root-kits e afins.
Ja tinha dito o fabio, que tudo o que voces precisam é
ESET Conficker Removal Tool
http://download.eset.com/special/EConfickerRemover.exe
Mais instruções:
http://www.eset.eu/press-conficker-continues
eu quando tinha o conficker no pc nao conseguia aceder ao site do AVG e da Microsoft nem posteriormente actualizar os mesmos…
17h28 e as paginas continuam em baixo!
Excelente.
Era isto que eu procurava.
Abraço,
Miguel (Utilnet)
Por aqui tudo seguro..
Quanto ao vosso medo, porque nao fazer um scanner online?
http://housecall.trendmicro.com/
Boa sorte
E este um excelente site com tudo o necessario para lidar com o conficker…
e evita-lo que é ainda melhor…
http://countermeasures.trendmicro.eu/
ou twitter ja que ta na moda..
http://twitter.com/TrendMicro
Espero que ajude
Não há razões para preocupações… Verifiquem se todos têm os serviços de segurança activos do computador (Windows Update, Firewall e essas coisas)…
O site do Conficker Eye Chart está a encontrar problemas no servidor deles 😉
Actualizem masé as vossas suítes de segurança e todos os outros programinhas de defesa 🙂
Cumpz
“3 de Linux “, bom é apenas uma, as outras duas são BSD que nada tem a ver com GNU/Linux, eventualmente um pouco de GNU devido a algumas tools e compilador, qto a linux só mesmo a camada de compatibilidade do FreeBSD.
ainda em relação à detecção do conficker todos os sistemas dispôem do excelente nmap.
em relação aos rootkits, aconselho o uso do chkrootkit e do rkhunter, sempre a bombar.
de qq forma nunca fui afectado por nada disto!
ab
As páginas ainda estão OFF… mas como sou utilizador de Ubunto não preciso de me preocupar por agora 😛
Fiz o teste e tudo certo. Mas devemos ter cuidado com o grande número de softwares para verificar/remover o conflicker, pois muitos são vírus. Crackers estão a aproveitar o mêdo e falta de conhecimento das pessoas que vão clicando qualquer coisa que encontram, quando na verdade estão a conseguir mais problemas.
cara adorei a ideia….valeu pela ajuda…..