Uma terceira versão do worm Downadup foi identificada pela Symantec, que informou que esta nova variante dá às máquinas infectadas novas instruções para desativação de softwares antivírus e ferramentas de análise, além de outras ações.
O W32.Downadup.C é um componente modular para máquinas já infectadas pelo Downadup. Esta variante do worm, que também é conhecido como Conficker, não está tentando se auto-replicar e parece se comportar mais como um trojan do que como um worm, disse Vincent Weafer, vice presidente do Symantec Security Response.
"Pense nele como um módulo atualizado que é mais agressivo e mais robusto para se defender", disse ele. O W32 Downadup.C foi descoberto na sexta-feira pela Symantec e ainda está sob investigação.
A empresa espere identificar capacidades adicionais desta variante em breve, disse Weafer, que completou dizendo que a Symantec ainda não detectou o W32 Downadup.C diretamente nas redes de seus clientes.

Diagrama de infecção do Conficker
(clique na imagem para ampliá-la)
Mais informações
Alguns tópicos na Área de Segurança do Fórum do BABOO:
Kits de Segurança Free
Updates diários para Softwares de Segurança
Lista de AntiSpywares Suspeitos
Lista atualizada de Programas que contém Malware