微软公司在2008年10月23日发布了一个重要的安全更新MS08-067以解决windows服务器服务中的漏洞,因为当时正面临着有针对性的攻击威胁。该漏洞可以让匿名攻击者通过网络攻击完全掌握对漏洞系统的控制,而攻击最终要的载体通常都与网络“蠕虫”有关。自从发布MS08-067后,微软恶意软件保护中心(MMPC, Microsoft Malware Protection Center )已经确定了Win32/Conficker的两种变体:
·蠕虫病毒:Win32/Conficker.A于2008年11月21日被发现。
·蠕虫病毒:Win32/Conficker.B于2008年12月29日被发现。
Conficker大事记
2008年11月21日MMPC发现了蠕虫病毒Win32/Conficker.A,该蠕虫病毒试图通过网络攻击利用MS08-067漏洞来散播自身,同日,MMPC对微软Forefront 、Microsoft OneCare以及Windows Live OneCare Safety Scanner增加了签名和检测功能。2008年11月25日MMPC通过其博客公布了有关这个病毒的信息。
2008年12月29日MMPC发现了第二个变体Win32/Conficker.B,并于同日对其 Microsoft Forefront、 Microsoft OneCare以及Windows Live OneCare Safety Scanner增加了签名和检测功能。蠕虫病毒Win32/Conficker.B通过以下方式传播自身: