Conflicker.C là biến thể mới nhất của sâu Conflicker với những đặc điểm sau:
- Chiếm quyền kiểm soát các dịch vụ bảo mật của máy tính, làm cho người sử dụng rất khó (và với đại đa số là người sử dụng bình thường không am tường về Windows thì sẽ không thể) thực hiện các biện pháp ngăn chặn thông qua cấu hình Group Policy
- Chặn các kết nối từ máy tính với các website bảo mật để vô hiệu hoá các phương án ngăn chặn các giải pháp hỗ trợ từ các nhà bảo mật
- Biến các máy tính nạn nhân thành một trong số các máy của một mạng rộng lớn có thể điều khiển được (botnet) để thực hiện các hành vi tấn công.
- Có thể lây lan bằng nhiều con đường, từ mạng internet (file, email, web...) cho tới khai thác tính năng autorun của các thiết bị nhớ (thẻ nhớ, USB...)
- Kích hoạt vào ngày 1/4
Biện pháp phòng ngừa và bảo vệ
- Cập nhật bản nâng cấp bảo mật được Microsoft phát hành tại đây. Chú ý rằng việc nâng cấp bản bảo mật này chỉ ngăn chặn sự hoạt động của Conficker trên máy tính của bạn chứ không loại trừ sự tồn tại của nó, và nó vẫn có thể lây lan sang các máy tính khác
- Update chương trình Antivirus lên bản mới nhất. Do sự nổi tiếng của Conficker mà các chương trình bảo mật như Norton Antivirus, Bitdefender, BKAV... đều rất chú ý cập nhật và xử lý.
- Nếu không thể thực hiện giải pháp update các chương trình antivirus, hãy tham khảo công cụ tìm và diệt Conflicker được Norton Symantec phát hành tại đây. (file công cụ tìm diệt configker) Chú ý rằng công cụ này chỉ tìm diệt Conflicker chứ không phải là chương trình antivirus có khả năng xử lý các loại virus khác
Lưu ý: trước khi thực hiện các biện pháp trên cần tắt các tính năng chia sẻ file, thư mục và tính năng System Restore của Windows (trỏ phải vào biểu tượng My Computer trên desktop chọn Properties - System Restore và click chọn Turn Off). Sau khi download bản nâng cấp của Microsoft hoặc công cụ tìm diệt của Norton cần disconnect mạng (LAN/Internet) rồi mới chạy chương trình.