
Интернет сотрясает очередная глобальная вирусная эпидемия. Червь Kido, также известный под именами Conficker и Downadup, впервые дал знать о себе еще в октябре. Но лишь с окончанием новогодних каникул к нему пришла настоящая "слава": по данным компании F-Secure, всего за четыре дня в середине января количество пораженных Kido персоналок скакнуло с 2,4 до 8,9 млн. (Россия входит в число лидеров по количеству охваченных эпидемией компьютеров). Под угрозой все версии "окошек", начиная с Windows 2000 и заканчивая бета-сборками Windows 7.
Винить в разгуле новой цифровой заразы следует в первую очередь ленивых сисадминов и домашних пользователей.
Уязвимость, при помощи которой вирус инфицирует новые машины, была описана Microsoft еще в октябре. Тогда же корпорация выпустила и заплатку, имеющую статус критической. Тем не менее червь отыскал достаточно незащищенных компьютеров: в первые три месяца Kido, по разным данным, заразил больше двух миллионов ПК.
Зараза распространяется не только по Интернету: создатели научили червя перебирать пароли к ресурсам локальной сети и инфицировать съемные накопители, размещая в корневом каталоге файл автозапуска. Едва зараженная флэшка или переносной жесткий диск подключается к новой жертве, как Kido отправляется осваивать неизведанную территорию. По единодушному мнению экспертов, взрывной рост количества инфицированных вирусом машин, отмеченный в январе, обусловлен именно этой функцией.
К счастью, деструктивными способностями червь не наделен.
Заразив очередную персоналку, он занимается размножением, попутно стараясь замаскироваться и затруднить собственное удаление, отключая ряд системных служб (в том числе автоматического обновления и восстановления системы). Но все может измениться в мгновение ока, если создатели вируса решат воспользоваться его потенциалом. Ежедневно Kido по некоему алгоритму генерирует список
