The Conficker Worm - Cyber Security Minute
Nguồn: Bkis
Sâu Conficker hôm nay đã bắt đầu quay về nhà hướng dẫn nhưng đã thực hiện ít khác. Conficker đã được lập trình để hôm nay bắt đầu tích cực truy cập 500 trong số 50.000 địa chỉ web được tạo ngẫu nhiên để nhận hướng dẫn mới về cách xử lý. Conficker đã bắt đầu làm điều này, theo công ty bảo mật F-Secure, nhưng cho đến nay không có kịch bản ngày tận thế nào xuất hiện.Nguồn: F-Secure
Trong số các chuyên gia bảo mật, sự đồng thuận dường như là rất ít sẽ xảy ra hôm nay. Điều này có thể một phần do số lượng lớn Conficker công khai đã nhận được, nhưng sau đó một lần nữa ngày 1 tháng 4 không phải là lần đầu tiên Conficker đã được lập trình để thay đổi cách thức hoạt động của nó. Những ngày kích hoạt tương tự đã trôi qua với ít thay đổi, kể cả ngày 1 tháng 1, theo như Phil Porras, giám đốc chương trình của SRI International. Các chuyên gia bảo mật tại Symantec, nhà sản xuất Norton Antivirus, cũng tin rằng mối đe dọa này đã bị thổi phồng và nói rằng Conficker ngày nay sẽ "bắt đầu thực hiện nhiều bước hơn để tự bảo vệ" và "sử dụng hệ thống thông tin liên lạc gây khó khăn cho các nhà nghiên cứu bảo mật." > Các công ty công nghệ và chuyên gia trên toàn cầu đã cùng nhau làm việc để ngăn chặn sự lây lan của Conficker, phá vỡ sự liên lạc của nó và phát hiện ra ai đã tạo ra con sâu. Microsoft thậm chí đã phát hành một khoản tiền 250.000 đô la cho thông tin dẫn đến việc bắt giữ và kết án các tác giả của Conficker. Mặc dù những nỗ lực tốt nhất của ngành an ninh, rất ít được biết về nguồn gốc của Conficker hoặc mục đích của nó. Tuy nhiên, một số bước đột phá đã đạt được. Vào ngày 30 tháng 3, các chuyên gia về bảo mật với dự án Honeynet đã phát hiện ra một lỗ hổng trong Conficker khiến việc phát hiện nhiễm trùng trở nên dễ dàng hơn nhiều. Nhà nghiên cứu Mark Yayson của IBM cũng tin rằng ông đã phát hiện ra cách "phát hiện và gián đoạn các hoạt động của chương trình", theo The New York Times.[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]
Mặc dù hôm nay có thể không phải là sự kiện, Conficker có thể được sử dụng để gây hại trong tương lai. Khả năng bao gồm một botnet khổng lồ, điều này sẽ cho phép các tác giả của Conficker kiểm soát hàng triệu máy tính trên toàn thế giới. Các botnet sau đó có thể được sử dụng để tấn công các mạng công ty hoặc chính phủ, phạm tội trộm cắp danh tính, hoặc cung cấp một lượng lớn thư rác. Các chuyên gia bảo mật cảnh báo rằng tất cả người dùng Windows phải đảm bảo rằng hệ điều hành và chương trình chống vi-rút của họ được cập nhật với các bản vá lỗi và bảo vệ chống vi-rút mới nhất. Cho đến nay, Windows là hệ điều hành duy nhất được biết đến là dễ bị Conficker.
Để biết thêm thông tin về cách tự bảo vệ mình tham khảo PC World:
Conficker Set to Strike: Tự bảo vệ bằng những mẹo và công cụ này
Chống lại Worm Conficker hung hăng
Conficker Worm Attack trở nên tồi tệ hơn: Dưới đây là cách bảo vệ bản thân
Sự im lặng của Apple về vấn đề này không phản ánh tốt với những người lo lắng về sức khoẻ của mình. Cổ phiếu của công ty kết thúc giao dịch trên sàn Nasdaq giảm gần 2% vào tuần trước ở mức 162,12 USD, một phần là do lo ngại về sức khoẻ. Câu chuyện của New York Times thậm chí còn trích dẫn một nhà phân tích nói rằng Jobs đã rời khỏi Apple bất ngờ, cổ phiếu của công ty có thể sẽ giảm 25% bởi vì ông là một phần rất lớn của công ty mà ông sáng lập.
Sức khỏe của Jobs đã được đã thảo luận rộng rãi kể từ khi ông ta được cắt bỏ khối u từ tuyến tụy vào năm 2004. Gần đây nhất, mối quan ngại đã được nâng lên sau khi ông xuất hiện trên sân khấu nhìn chán nản tại Hội nghị Nhà phát triển Toàn cầu vào tháng Sáu. Đây là lần thứ hai mọi người lo lắng về sự xuất hiện của mình tại hội nghị. Lần khác là năm 2006.
Chiếc đầu tiên tôi dừng lại, Hotel 1000, đã có một hành lang buồn ngủ, nơi chỉ có một người ngồi lặng lẽ đọc một cuốn sách vào lúc 11:30 sáng hôm thứ Hai. Khi tôi ngồi xuống để chơi xung quanh với bề mặt, một nhân viên khách sạn đã đi lang thang để bình luận về sự tuyệt vời của nó và để nói rằng nó có ứng dụng hạn chế nhưng bây giờ điều đó nên thay đổi. Cô ấy nói rằng nó là khá phổ biến với khách hàng và rằng cô ấy cố gắng dừng lại khi cô ấy nhìn thấy những người sử dụng nó để đảm bảo rằng họ đã
Surface tại khách sạn 1000 có ứng dụng tương tự với những người lớn hơn và bận rộn hơn Sheraton, nơi có hai máy tính Mặt trời ở sảnh đợi của nó, nơi mọi người ngồi xuống kiểm tra chúng. Tất cả các bảng bề mặt tôi thấy có ba ứng dụng chính: một với bản đồ và khu vực thu hút, một bộ sưu tập ảnh và một chương trình âm nhạc.
Mặc dù cảnh báo Armageddon kỹ thuật số đến ngày 1 tháng 4, các chuyên gia nói rằng bạn có thể thở dễ dàng. FUD ra có ngay bây giờ về những gì sâu Conficker sẽ làm vào ngày 01 tháng 4. Nhưng theo những người trong biết, bạn có thể không phải lo lắng.
Theo Joe Stewart, một nhà nghiên cứu bảo mật tại SecureWorks ai biết những gì khi nói đến phần mềm độc hại, "sẽ không có ổ dịch ngày 1 tháng Tư". Máy tính sạch sẽ không đột nhiên tan chảy từ một nhiễm trùng Conficker mới. Tất cả những gì sẽ xảy ra, Stewart viết, là con sâu sẽ bắt đầu sử dụng một thủ thuật mới cho nó một cơ hội tốt hơn để có được xung quanh phòng thủ hiện có mà cố gắng để ngăn chặn nó từ việc cập nhật. Khả năng này đã xảy ra kể từ khi một phiên bản Conficker mới xuất hiện vào đầu