O Conficker não pára mesmo: agora ele infectou centenas de máquinas e outros equipamentos críticos de diversos hospitais. Ainda não se sabe como monitores cardíacos e outras máquinas, além dos PCs, foram infectados.

Os computadores infectados rodam versões antigas do Windows (NT e 2000) em rede local, que supostamente deveriam ficar isoladas da Internet. Mas parece que apenas uma das máquinas tinha acesso à Internet, causando sua infecção e que depois se espalhou para as outras máquinas na rede.

O Conficker tira proveito de uma vulnerabilidade no Windows que já foi corrigida em Outubro passado, mas parece alguns administradores já perceberam da pior maneira que não compensa ignorar essas atualizações.


Diagrama de infecção do Conficker

A empresa de segurança Finjan descobriu o que parece ser uma das maiores redes de bots controladas por um único grupo de criminosos, com 1,9 milhões de computadores zumbis.

A rede de bots vem sendo usada desde Fevereiro, está hospedada na Ucrânia e é controlada por um grupo de seis pessoas que enviam instruções para que as máquinas baseadas no Windows XP copiem arquivos, gravem o que é digitado nos teclados, enviem spam e tirem screenshots, disse Ophir Shalitin, da Finjan, em uma entrevista durante a conferência de segurança RSA.

Mais um dia, mais um worm. Uma empresa de segurança descobriu um novo worm que conseguiu burlar as proteções do Google e está criando diversas contas falsas no Gmail que serão usadas para enviar spam.

A BKIS descobriu o worm, batizado por ela como "W32.Gaptcha.Worm", no início desta semana. Quando um PC é infectado por ele, o worm abre o Internet Explorer e a página para criação de novas contas do Gmail.

O Conficker virou notícia novamente, mas dessa vez pelo menos é uma boa. Pesquisadores de segurança da F-Secure, Trend Micro e SecureWorks acreditam que o Conficker.E, detectado em abril, foi criado para se autodestruir no dia 5 de maio.

"Ele simplesmente de autodestruirá", disse Mikko Hypponen, da F-Secure. Mas mesmo com esse Conficker suicida, muitos PCs ainda continuarão infectados com outras variantes como o Conficker.C, que se atualizou em 1 de abril e agora pede um "resgate" de US$ 50.