Android

A Conficker Worm felhívja a támadót

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute
Anonim

Válaszul a Conficker féreg tömeges fertőzéseire több millió PC-vel világszerte, az iparág nehézsúlyai, köztük a Microsoft, a Symantec és mások ma bejelentették, hogy új csapatot alkotnak a féreg elleni küzdelemhez.

a domain nevek megragadása, a Conficker (más néven Downadup) megpróbálhatja használni, a Microsoft 250 000 dolláros jutalmat kínál olyan információkért, amelyek a féregért felelős személyek letartóztatásához és meggyőzéséhez vezetnek. A jutalom bármelyik ország lakosai számára elérhető, a Microsoft szerint.

A Conficker Achilles-sarka annak szükségessége, hogy megrendeléseket kapjon egy szerverről az interneten. A féreg naponta akár 250 különböző domainnevet is ellenőriz.

[További olvasnivalók: A rosszindulatú program eltávolítása Windows számítógépről]

Általában 250 különböző névvel történő kerékpározás valószínűleg elegendő ahhoz, hogy a jó fiúk képtelenek lennének lépést tartani, mivel a Conficker vezérlői elméletileg csak napi egyiket regisztrálnák, hogy ellenőrizhessék hatalmas malwarejukat. De a Conficker hírhedtsége arra késztette a vállalatokat, hogy összehangolják erőfeszítéseiket, és megpróbálják felvenni a potenciális domainregisztrálást, mielőtt a rosszfiúk tudnák.

Ezzel a féreg csak a másodlagos peer-to-peer képességgel, a Symantec szerint. A leírás szerint ez a másodlagos képesség valószínűleg csak a fertőzött PC-ken ugyanazon a helyi hálózaton korlátozhatja a féreg kapcsolódását a peer-to-peer kapcsolathoz.

A Symantec bejelentése szerint a csapat "Microsoft, ICANN, Neustar, Verisign, A CNNIC, az Afilias, a Public Internet Registry, a Global Domains International Inc., az M1D Global, az AOL, az F-Secure, az ISC, a Georgia Tech kutatói, a Shadowserver Alapítvány, az Arbor Networks és a Support Intelligence. "

hogy regisztráljon egy domaint a csapat előtt, a csapat kivizsgálja a tulajdonosát.

Ez egy jó lépés, és egy biztos, hogy jobban szeretem tovább venni. A csapatnak a Conficker után kell maradnia, és folytatja a munkát annak érdekében, hogy megtagadja a rosszindulatú féreg által használt domainnevek, tárhelyszolgáltatók és egyéb infrastruktúrák használatát.

Csodálkozom azonban, hogy a Microsoft miért nem hozott létre telefonszámot vagy más központi kapcsolattartót a Confickerrel kapcsolatos információk gyűjtéséhez. A cég azt mondja, hogy "a Conficker féreggel kapcsolatos információval rendelkező személyeknek fel kell venniük a kapcsolatot a nemzetközi bűnüldöző szervekkel."