Expertii in securitate ai Kaspersky Lab au identificat doua noi versiuni ale periculosului virus Kido, cunoscut si sub numele de Downadup sau Conficker. Acestea includ modificari functionale importante, care il fac mult mai dificil de blocat.
Net-Worm.Win32.Kido.ip si Net-Worm.Win32.Kido.iq sunt noile versiuni reprezentative pentru Kido si sunt capabile sa impiedice functionarea eficienta a programelor antivirus de pe computerele infectate. Ca si variantele precedente, acestea au capacitatea de a-si descarca zilnic actualizari online, pentru a contracara eforturile dezvoltatorilor de antivirusi. Pentru a-si accesa update-urile, noile versiuni contacteaza un numar de 50.000 de domenii, spre deosebire de doar 250 cat aveau versiunile anterioare.
Aceasta caracteristica de update a virusului Kido este cunoscuta sub numele de „Trojan Downloader”, adica poate descarca in computerul infectat alte programe periculoase. Primele infectari au fost detectate in luna noiembrie 2008.
Detectia noilor variante Kido a fost introdusa in bazele de date cu semnaturi Kaspersky Lab, sambata, 7 martie.
Expertii companiei recomanda tuturor utilizatorilor sa instaleze o actualizare foarte importanta a sistemului de operare Windows: http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx. De asemenea, o solutie antivirus cu toate update-urile la zi si un firewall bine configurat pot preveni infectarea computerului, iar utilizatorii de Kaspersky, care au instalat actualizarea Microsoft, vor fi protejati in fata virusului Kido.
specificul acestui vierme este ca atunci cand esti infectate nu poti accesa site-urile producatorilor de securitate si multe altele. BitDefender a lansat, imediat dupa ce au identificat ultima varianta, SINGURUL site care poate fi accesat in momentul in care esti infectat pentru a-ti rula tool-ul de dezinfectarea: bdtools.net.