We have 33 guests online

അംഗങ്ങൾ : 1168
ലേഖനങ്ങൾ : 152
കോൺഫ്ലിക്കർ വൈറസിന്റെ ഭീഷണി E-mail
Written by RMR   
Sunday, 28 June 2009 16:40
AddThis

ഇന്റർനെറ്റും അനുബന്ധ സേവനങ്ങളും ഉപയോഗിക്കുന്നവരിൽ ഭൂരിപക്ഷം പേരും വൈറസുകളും ട്രോജനുകളും ഉയർത്തുന്ന ഭീഷണിയെക്കുറിച്ച് വലിയ അവബോധമുള്ളവരല്ല. തങ്ങളുടെ സിസ്റ്റത്തിൽ നിന്നും കാര്യമായിട്ടൊന്നും കൊണ്ട് പോകാനില്ല എന്നുള്ള ധാരണയിൽ ഭൂരിഭാഗം പെഴ്സണൽ കമ്പ്യൂട്ടർ ഉപയോക്താക്കളും തങ്ങളുടെ കമ്പ്യൂട്ടറുകൾ വൈറസുകളൊ ട്രോജനുകളൊ ഇൻഫെക്റ്റ് ചെയ്തതായി മനസ്സിലാക്കിയാൽ തന്നെ അതിനെ അവഗണിക്കുകയാണു പതിവ്. എന്നാൽ വൈറസുകളും ട്രോജനുകളും ഇൻഫെക്റ്റ് ചെയ്താൽഡാറ്റാ ലോസ് മാത്രമായിരിക്കില്ല ഉപയോക്താക്കൾക്കുണ്ടാകുന്നത്. ഉപയോക്താവറിയാതെ തന്നെ അവരുടെ കമ്പ്യൂട്ടറുകളിൽ ഫയലുകൾ ഒളിപ്പിച്ചു വെക്കുക, ഇന്റർനെറ്റ് കണക്ഷൻ ബാൻഡ് വിഡ്ത് ഉപയോക്താവറിയാതെ ഉപയോഗിക്കുക മുതലായവ വൈറസ് എഴുത്തുകാർ സ്ഥിരമായി ചെയ്യുന്ന പരിപാടികളാണു. അതു മാത്രമല്ല മറ്റൊരു കമ്പ്യൂട്ടറിനെയൊ നെറ്റ് വർക്കിനേയൊ ആക്രമിക്കുവാനും ഇത്തരത്തിൽ വൈറസുകളും ട്രോജനുകളും കമ്പ്യൂട്ടറുകളിൽ ഇൻസ്റ്റാൾ ചെയ്യുന്നതു വഴി ഇവർക്കു സാധിക്കും. ഇതു മൂലം ലോ ഡിസ്ക് സ്പെയിസ്, ബാൻ‌ഡ് വിഡ്ത് ലോസ്, സിസ്റ്റം ഹാങ് ആവുക മുതലായ ബുദ്ധിമുട്ടുകൾ ഉപയോക്താക്കൾക്കു നേരിടേണ്ടി വരുന്നു.

നിരവധി വൈറസുകളും ട്രോജനുകളും ദിവസം തോറും ഇങ്ങനെ വൈറസ് എഴുത്തുകാർ സൃഷ്ടിച്ചു വിടുന്നുണ്ട്. ഇങ്ങനെ വളരെ അടുത്ത കാലത്തായി ഇറങ്ങിയ വേം വിഭാഗത്തിൽ പെട്ട വളരെ അപകടകാരിയായ ഒരു വൈറസാണു “ കോൺഫ്ലിക്കർ വൈറസ് (Conflicker or Conficker)“ ഡൌൺ ഡപ് അല്ലെങ്കിൽ കിഡൊ (Downadup or Kido) എന്ന പേരിലും ഇവ അറിയപ്പെടുന്നു.

നവംബർ 2008 അവസാന വാരമാണു കോൺഫ്ലിക്കർ വൈറസ് ഇന്റർനെറ്റിൽ പ്രത്യക്ഷപ്പെടുന്നത്. നൊടിയിട കൊണ്ട് ഈ വൈറസ് പതിനായിരക്കണക്കിനു കമ്പ്യൂട്ടർ നെറ്റ്വർക്കുകളെ ബാധിക്കുകയുണ്ടായി. തുടർന്നു കോൺഫ്ലിക്കർ വൈറസിന്റെ കോൺഫ്ലിക്കർ -ബി, കോൺഫ്ലിക്കർ-സി എന്നീ വേർഷനുകൾ പുറത്തിറങ്ങി. ഇതിലെ കോൺഫ്ലിക്കർ -സി എന്ന വേർഷൻ സെക്യുരിറ്റി വിദഗ്ദർ കണ്ടെത്തിയതു മാർച്ച് രണ്ടാം വാരമായിരുന്നു (March 2009). അതേ സമയത്തു കോൺഫ്ലിക്കർ വൈറസ് ഏകദേശം ഒൻപതു മില്യൺ കമ്പ്യൂട്ടറുകളെ ഇൻഫെക്റ്റ് ചെയ്തിരിക്കുന്നു എന്നു കണ്ടെത്തുകയുണ്ടായി. മാർച്ച് അവസാനത്തോടെ അത് പത്തുമില്യൺ കമ്പ്യൂട്ടറുകളടുപ്പിച്ചു ഇൻഫെക്റ്റ് ചെയ്യുമെന്നും. അടുത്ത ഏതാനും മാസങ്ങൾക്കുള്ളീൽ കോൺഫ്ലിക്കർ വൈറസ് ഇൻഫെക്റ്റ് ചെയ്യപ്പെട്ടിരിക്കുന്ന കമ്പ്യൂട്ടറുകൾ 350 മില്യൺ ആകുമെന്നും സെക്യുരിറ്റി വിദഗ്ദർ പ്രതീക്ഷിക്കുന്നു.

ഏപ്രിൽ ഒന്നാം തീയതി ( ഏപ്രിൽ-1-2009) കോൺഫ്ലിക്കർ വൈറസുകൾ ഇൻസ്റ്റാൾ ചെയ്യപ്പെട്ടിരിക്കുന്ന കമ്പ്യൂട്ടറുകളുടെ (സോംബികൾ) ഒരു ശൃംഖല (ബോട് നെറ്റുകൾ) രൂപപ്പെടുമെന്നാണു സെക്യൂരിറ്റി വിദഗ്ദരുടെ അഭിപ്രായം. ഇവയുപയോഗിച്ച് ഡി ഡി ഓ എസ് ആക്രമണത്തിനുപയോഗിക്കുന്ന കമാന്റ് ആന്റ് കൺട്രോൾ സെർവറുകൾ സൃഷ്ടിക്കാൻ കഴിയുമെന്ന് സെക്യൂരിറ്റി വിദഗ്ദർ ആശങ്കപ്പെടുന്നു. തൽക്കാലം ഈ ബോട് നെറ്റുകൾ ഉപയോക്താക്കൾക്കു പ്രശ്നമൊന്നും സൃഷ്ടിക്കുന്നില്ലായെങ്കിലും ഇവ പിന്നീട് ദീർഘകാല പ്രത്യാഘാതങ്ങൾക്കു വഴിവെച്ചേക്കുമെന്നു ഇവർ മുന്നറിയിപ്പു നൽകുന്നു. മാത്രമല്ല കോൺഫ്ലിക്കർ വൈറസിനു സെക്യൂരിറ്റി സൈറ്റുകൾ നൽകിയിരിക്കുന്ന ത്രെട് ലെവൽ വളരെ ഉയർന്നതുമാണു.

മൈക്രോസോഫ്റ്റ് വിൻഡോസ് ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഉപയോഗിക്കുന്ന കമ്പ്യൂട്ടറുകളെ ആക്രമിക്കുന്ന ഈ വേം നെറ്റ്‌വർക്കുകളിലെ സുരക്ഷാ പാളിച്ചകൾ മാത്രമല്ല മുതലെടുക്കുന്നത്. കൂടാതെ അഡ്മിനിസ്ട്രേറ്റർ തലത്തിലുള്ള പാസ്‌വേഡുകൾ കൈവശപ്പെടുത്തുകയും അതു വഴി കോൺഫ്ലിക്കർ വൈറസിനെ നീക്കം ചെയ്യുക ദുഷ്കരമാക്കു കൂടി ചെയ്യുന്നു. മാത്രമല്ല ഇവ യു എസ് ബി ഡ്രൈവുകൾ വഴി കോപ്പി ചെയ്യപ്പെടുകയും അതു വഴി മറ്റു സിസ്റ്റങ്ങളിലും ഇവ ഇൻസ്റ്റാൾ ചെയ്യപ്പെടുന്നു. മൈക്രോസോഫ്റ്റ് വിൻഡോസ് ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തിന്റെ സുരക്ഷാ പാളിച്ചകളാണു പ്രധാനമായും കോൺഫ്ലിക്കർ വൈറസുകൾ മുതലെടുക്കുന്നത്.


ഇതു വരെ കോൺഫ്ലിക്കർ വേമുകൾ പറയത്തക്ക നാശനഷ്ടങ്ങൾ കമ്പ്യൂട്ടർ സിസ്റ്റങ്ങൾക്ക് ഉണ്ടാക്കിയിട്ടില്ല. എന്നാൽ കോൺഫ്ലിക്കർ വൈറസുകൾ ഇൻസ്റ്റാൾ ചെയ്യപ്പെട്ട സിസ്റ്റങ്ങളിലെ വിൻഡോസ് അപ്ഡേറ്റുകളും, ആന്റിവൈറസ് അപ്ഡേറ്റുകളും ഇൻസ്റ്റാൾ ചെയ്യുന്നതു തടയുകയും അതു വഴി മാൽ‌വെയറുകൾ സ്പ്രെഡ് ചെയ്യുന്നതിനു കാരണമാകുകയും ചെയ്യുന്നു. സെക്യൂരിറ്റി വിദഗ്ദർ ഭയപ്പെടുന്നതു കോൺഫ്ലിക്കർ വൈറസിന്റെ രണ്ടാമത്തെയൊ മുന്നാമത്തെയൊ സ്റ്റേജിൽ ഇവ മെലിസ വൈറസിനെ പോലെ അപകടകാരിയായേക്കാം എന്നാണു. അതു വഴി കമ്പ്യൂട്ടറുകളെ പൂർണ്ണമായും അധീനതയിലാക്കാൻ കോൺഫ്ലിക്കർ വൈറസിന്റെ രണ്ടാമത്തെയൊ മൂന്നാമത്തെയൊ വകഭേദത്തിനു കഴിഞ്ഞേക്കാം.

കോൺഫ്ലിക്കർ ഇതു വരെ കണ്ടു പിടിക്കപ്പെട്ടതിൽ വെച്ചേറ്റവും അപകടകാരിയായ വൈറസാണൊ എന്നു കാ‍ണാനിരിക്കുന്നതേയുള്ളു. സെക്യൂരിറ്റി വിദഗ്ദരുടെ അഭിപ്രായത്തിൽ പെഴ്സണൽ കമ്പ്യൂട്ടറുകൾക്കു ഏറ്റവും ദോഷം ചെയ്തേക്കാവുന്ന ,ഇതുവരെ കണ്ടെത്തിയതിൽ വെച്ചേറ്റവും വലിയ ഭീഷണിയാണു കോൺഫ്ലിക്കർ വൈറസ്. ഞൊടിയിടയിലാണു കോൺഫ്ലിക്കർ വൈറസുകൾ ലക്ഷക്കണക്കിനു പെഴ്സണൽ കമ്പ്യൂട്ടറുകളെ ഇൻഫെക്റ്റ് ചെയ്തതു. അതു കൊണ്ട് തന്നെ കോൺഫ്ലിക്കർ വൈറസ് എന്തു മാത്രം ഭീഷണിയാണു ഉയർത്തുന്നതെന്ന് വരും നാളുകളിൽ മാത്രമെ അറിയാൻ സാധിക്കുകയുള്ളു.

ഇതു വരെ കോൺഫ്ലിക്കർ വൈറസിന്റെ ഉദ്ദേശ്യമെന്താണെന്നു കണ്ടുപിടിക്കപ്പെട്ടിട്ടില്ല, കോൺഫ്ലിക്കർ വൈറസിനു മറ്റു അപകടകാരികളായ മാൽ‌വെയറുകൾ ( വൈറസുകൾ, ട്രോജനുകൾ) മുതലാവയ ഡൗൺലോഡ് ചെയ്തു സിസ്റ്റത്തിൽ ഉപയോക്താവറിയാതെ തന്നെ ഇൻസ്റ്റാൾ ചെയ്യാൻ സാധിക്കും. മാത്രമല്ല കോൺഫ്ലിക്കർ വൈറസിനു തനിയെ അപ്ഡേറ്റ് ചെയ്യാനുള്ള കഴിവു കൂടെയുണ്ടെന്നു സോഫോസും എഫ് സെക്യൂ‍റും അടക്കമുള്ള സെക്യൂരിറ്റി കമ്പനികൾ മുന്നറിയിപ്പ് നൽകുന്നു. കോൺഫിക്കറിന്റെ ഈ കഴിവുപയോഗിച്ച് സിസ്റ്റത്തിന്റെ മറ്റു സെക്യൂരിറ്റി ദൗർബല്യങ്ങൾ വളരെ എളുപ്പത്തിൽ തന്നെ കണ്ടുപിടിക്കാനും കഴിയുന്നു.

മൈക്രോസോഫ്റ്റ് ഇതിനോടകം തന്നെ കോൺഫ്ലിക്കർ വൈറസിനെ തടയുന്നതിനു വേണ്ട പാച്ചുകൾ വികസിപ്പിച്ചിട്ടുണ്ട്, എന്നാൽ മൈക്രോസോഫ്റ്റിന്റെ തന്നെ കണക്കുകൾ അനുസരിച്ച് മുപ്പതു ശതമാനത്തോളം പെഴ്സണൽ കമ്പ്യൂട്ടറുകൾ മാത്രമാണു ഈ പാച്ചുകൾ ഉപയോഗിച്ച് വിൻഡോസ് അപ്ഡേറ്റ് ചെയ്തിരിക്കുന്നതു. ബാക്കിയുള്ള എഴുപതു ശതമാനത്തോളം വിൻഡോസ് ഉപയോക്താക്കൾ ഇനിയും ഈ പാ‍ച്ച് ഡൗൺലോഡ് ചെയ്തു അപ്ഡേറ്റ് ചെയാനിരിക്കുന്നതേയുള്ളു. ഇന്നുപയോഗിക്കുന്ന ഭൂരിഭാഗം വിൻഡോസ് ഇൻസ്റ്റാൾ ചെയ്തിരിക്കുന്ന കമ്പ്യൂട്ടറുകളും പൈറേറ്റഡ് വിൻഡോസ് ആയതിനാൽ ഈ കമ്പ്യൂട്ടറുകൾ വഴിയായിരിക്കും കോൺഫ്ലിക്കർ വൈറസുകൾ പരക്കുകയെന്നാണു സെക്യുരിറ്റി വിദഗ്ദരുടെ നിഗമനം.



കോൺഫ്ലിക്കർ വൈറസ് ഇൻസ്റ്റാൾ ചെയ്യപ്പെട്ടിട്ടുണ്ടൊ എന്നു എങ്ങനെ മനസ്സിലാക്കാം

അപ്ഡേറ്റ് ചെയ്ത ആന്റി വൈറസുകളൊ, മാൽ‌വെയർ സ്കാനറുകളൊ ഉപയോഗിച്ച് സിസ്റ്റം പ്രോപ്പർ ആയി സ്കാൻ ചെയ്തില്ലായെങ്കിൽ കോൺഫ്ലിക്കർ വൈറസിനെ കണ്ടുപിടിക്കുന്നതു ദുഷ്കരമാണു. കൂടാതെ ഉപയോക്താവിന്റെ കമ്പ്യൂട്ടറിന്റെ ഇന്റർനെറ്റ് കണക്ഷൻ അസാധാരണാം വിധം സ്ലോ ആകുകയൊ, വി‌ൻഡൊസ് ഡിഫന്റർ പോലുള്ള സർവീസുകൾ ഡിസേബിൾ ചെയ്യപ്പെടുകയൊ ആന്റിവൈറസുകൾ പ്രൊവൈഡ് ചെയ്യുന്ന വെബ്സൈറ്റുകളൊ മറ്റൊ അക്സസ് ചെയ്യാനൊ സാധിക്കാതെ വരിക ഇവയെല്ലാം കോൺഫ്ലിക്കർ വൈറസ് ഇൻസ്റ്റാൾ ചെയ്യപ്പെട്ടതിന്റെ സൂചനയാവാം.

അതോടൊപ്പം തന്നെ യു എസ് ബി ഡ്രൈവുകൾ വഴി ഇവ സിസ്റ്റത്തിൽ ഇൻസ്റ്റാൾ ചെയ്യപ്പെടാതിരിക്കാനായി വിൻഡോസീലെ ആട്ടൊ റൺ ഓപഷൻ ഡിസേബിൾ ചെയ്യാനായി സോഫോസ് അടക്കമുള്ള സെക്യൂരിറ്റി സൈറ്റുകൾ ഉപയോക്താക്കളോടു നിർദ്ദേശിക്കുന്നുണ്ട്.

ഇതിനായി സ്റ്റാർട്ട് ബട്ടണിൽ ക്ലിക്ക് ചെയ്തു റൺ എടുത്തതിനു ശേഷം gpedit.msc എന്നു ടൈപ്പ് ചെയ്ത് പോപ്പപ്പ് ചെയ്തു വരുന്ന വിൻഡോയിൽ നിന്നും computer ConfigurationAdministrative TemplatesSystem സെലക്റ്റ് ചെയ്തു നോക്കുമ്പോൾ വലതു ഭാഗത്തായി Turnoff Autoplay എന്നു കാണാൻ സാധിക്കും. അവിടെ ഡബിൾ ക്ലിക്ക് ചെയ്താൽ ഒരു പുതിയ വിൻഡൊ വരികയും അതിൽ എനേബിൾ എന്ന റേഡിയൊ ബട്ടണിൽ ക്ലിക്ക് ചെയ്യുമ്പോൾ തൊട്ടു താഴെയായിട്ടുള്ള ഡ്രോപ്ഡൗൺ ബോക്സ് എനേബിൾ ആകുകയും അവിടെ നിന്നും All drives എന്ന ഓപ്ഷൻ സെലക്റ്റ് ചെയ്തു അപ്ലൈ ബട്ടണിൽ ക്ലിക്ക് ചെയ്തു ഓ കെ കൊടുക്കുക, ഇത്രയും ചെയ്താൽ യു എസ് ബി ഡ്രൈവടക്കമുള്ള ഡ്രൈവുകൾ തനിയെ ഓപ്പൺ ആകുന്നതു തടയാൻ കഴിയും.

സിസ്റ്റത്തിൽ കോൺഫിക്കറൊ അല്ലെങ്കിൽ മറ്റേതെങ്കിലും തരത്തിലുള്ള അപകടകാരികളായ വൈറസുകളൊ ട്രോജനുകളൊ ഇൻഫെക്റ്റ് ചെയ്യപ്പെട്ടു എന്നു സംശയം തോന്നിയാൽ ഈ ലിങ്കിൽ പോയി Microsoft's Malicious Software Removal Tool എന്ന സോഫ്റ്റ് വെയർ ഡൗൺലോഡ് ചെയ്തു ഉപയോഗിക്കാവുന്നതാണു. എങ്ങനെയാണു ഈ സോഫ്റ്റ്‌വെയർ ഉപയോഗിക്കേണ്ടതെന്നു അതേ പേജിൽ തന്നെ വിശദമായി പറഞ്ഞിട്ടുണ്ട്, അതിൽ പറഞ്ഞിരിക്കുന്ന നിർദ്ദേശങ്ങൾ അനുസരിച്ചു ചെയ്താൽ മതിയാകും. മാത്രമല്ല ആന്റിവൈറസ് നിർമ്മാണ കമ്പനിയായ സോഫോസ് കോൺഫ്ലിക്കർ വൈറസിനെ നീക്കം ചെയ്യുന്നതിനാവശ്യമായ സോഫ്റ്റ് വെയർ ഫ്രീ ആയി തന്നെ നൽകുന്നുണ്ട്. അതു ഡൗൺലോഡ് ചെയ്യുന്നതിനായി ഈ ലിങ്കിൽ പോയാൽ മതിയാകും.

വിൻഡോസ് ഉപയോഗിക്കുന്ന കമ്പ്യൂട്ടറുകൾ അവയുടെ ഓപ്പറേറ്റിംഗ് സിസ്റ്റങ്ങളും, ആന്റിവൈറസുകളും, സ്പൈ വെയർ ഡിറ്റക്ടറുകളും റൂട്ട് കിറ്റ് ഫൈൻഡറുകളൂം റെഗുലർ ആയി അപ്ഡേറ്റ് ചെയ്യുകയും അവയുപയോഗിച്ച് സിസ്റ്റം പ്രോപ്പർ ആയി സ്കാൻ ചെയ്യുകയും ചെയ്യുക മാത്രമാണു ഇത്തരത്തിലുള്ള വൈറസുകളും ട്രോജനുകളും സിസ്റ്റത്തിനുള്ളിൽ കടന്നു കയറുന്നതു തടയാനുള്ള ഏകവഴി, മാത്രമല്ല യു എസ് ബി ഡ്രൈവുകൾ പോലുള്ളവ കഴിവതും ഒഴിവാക്കാൻ കൂടി ശ്രമിക്കുക. അല്ലെങ്കിൽ അവ നിയന്ത്രിതമായ രിതിയിൽ മാത്രം ഉപയോഗിക്കുക.

അനുബന്ധ വായനക്ക്