The Conficker Worm - Cyber Security Minute
[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]
Trong những ngày gần đây, các nhà nghiên cứu với Websense và Trend Micro cho biết một số máy tính bị nhiễm Conficker đã nhận được một tệp nhị phân trên P-to-P. Rik Ferguson, cố vấn bảo mật cao cấp cho nhà cung cấp Trend Micro, cho biết, các bộ điều khiển của Conficker đã bị cản trở bởi những nỗ lực của cộng đồng an ninh để nhận được hướng dẫn thông qua một trang web, do đó họ đang sử dụng chức năng P-to-P. binary nói với Conficker để bắt đầu quét các máy tính khác chưa vá lỗ hổng của Microsoft, Ferguson nói. Một bản cập nhật trước đó đã tắt chức năng này, điều này ám chỉ rằng các bộ điều khiển của Conficker có thể nghĩ rằng botnet đã phát triển quá lớn.
Nhưng bây giờ, "nó chắc chắn cho thấy họ [tác giả của Conficker] đang tìm cách kiểm soát nhiều máy móc hơn", Ferguson nói. Bản cập nhật mới cũng cho biết Conficker sẽ liên lạc với MySpace.com, MSN.com, Ebay.com, CNN.com và AOL.com để xác nhận rằng máy tính bị lây nhiễm được kết nối với Internet, Ferguson nói. Nó cũng chặn các máy tính bị nhiễm từ truy cập một số trang web. Các phiên bản Conficker trước đây sẽ không cho phép mọi người duyệt đến các trang web của các công ty bảo mật.Theo một cách khác, nhị phân dường như được lập trình để ngừng chạy vào ngày 3 tháng 5, sẽ tắt các chức năng mới. > Đây không phải là lần đầu tiên Conficker được mã hóa với các hướng dẫn dựa trên thời gian. Các chuyên gia bảo mật máy tính đang giằng co thảm họa vào ngày 1 tháng 4, khi Conficker được lên kế hoạch thử ghé thăm 500 trong số 50.000 trang web ngẫu nhiên được tạo ra bởi một thuật toán nội bộ để có được hướng dẫn mới, nhưng ngày đó đã trôi qua mà không có sự cố. là bản cập nhật mới cho Conficker liên hệ với một miền được biết là có liên kết với một botnet khác có tên Waledec, Ferguson nói. Các botnet Waledec phát triển trong một thời trang tương tự như sâu Storm, một botnet lớn mà bây giờ đã phai mờ nhưng đã được sử dụng để gửi thư rác. Nó có nghĩa là có lẽ cùng một nhóm có thể được liên kết với cả ba botnet, Ferguson nói.
Mặc dù Conficker dường như chưa được sử dụng cho mục đích độc hại, nó vẫn là một mối đe dọa, Carl Leonard cho biết. quản lý cho Websense ở châu Âu. Chức năng P-to-P cho thấy mức độ tinh tế, ông nói.
"Rõ ràng là họ đã nỗ lực nhiều trong việc thu thập bộ máy này," Leonard nói. "Họ muốn bảo vệ môi trường của họ và khởi chạy các bản cập nhật này theo cách tốt nhất có thể tận dụng chúng."
Không phải tất cả các máy tính bị nhiễm Conficker sẽ nhất thiết phải được cập nhật nhanh chóng. Để sử dụng chức năng cập nhật P-to-P, một máy tính bị nhiễm Conficker phải tìm kiếm các máy tính bị lây nhiễm khác, một tiến trình không phải là ngay lập tức, Ferguson. Conficker, thật khó để nói phần trăm có bản cập nhật mới.
Trend Micro và Websense đều cảnh báo những phát hiện của họ là sơ bộ, vì bản cập nhật nhị phân vẫn đang được phân tích.
Mặc dù Microsoft đã phát hành bản vá phần mềm khẩn cấp vào tháng 10 năm ngoái, Conficker đã tiếp tục tận dụng lợi thế của những máy tính chưa được vá. Trong thực tế, một số biến thể của Conficker sẽ thực sự vá lỗ hổng sau khi máy bị nhiễm để không có phần mềm độc hại nào khác có thể tận dụng nó.
Một nghiên cứu gần đây về trình duyệt Web đã cho thấy rằng quá ít được cập nhật với các bản vá lỗi bảo mật mới nhất. Và các trình duyệt không đơn độc; như mẹ yêu quý của tôi có thể chứng thực, có thể rất khó để theo kịp với hệ điều hành và các bản vá ứng dụng khi bạn chỉ muốn làm là sử dụng máy tính của bạn để làm việc. Firefox đạt được những điểm số cao trong nghiên cứu trình duyệt vì tính năng cập nhật tự động, nó sẽ thông báo cho người sử dụng các bản vá lỗi mới nhất ngay khi chúng được "
[ĐọC thêm: Hộp NAS tốt nhất cho truyền thông và sao lưu phương tiện truyền thông]
Phiên bản Wi-Fi mới, 802.11n mới có thể kết hợp hiệu suất của Ethernet, nhưng nó vẫn có thể không dự đoán được, phó chủ tịch Meru của tiếp thị, Rachna Ahlawat nói. Các cổng ảo, được giới thiệu với phần mềm mới nhất về bộ điều khiển không dây của Meru, cung cấp cho mỗi người dùng một dịch vụ mạng chuyên dụng có thể gắn liền với chất lượng dịch vụ và cung cấp tốc độ dữ liệu.
Máy tính xách tay và điện thoại kết nối với mạng Meru với các cổng ảo xem một địa chỉ MAC BSSID hoặc Wi-Fi chuyên dụng, tương tự như một cổng chuyển mạch có dây, theo Ahlawat. Điều này sẽ theo người dùng trên toàn mạng.
Bộ vi xử lý Tegra mới sẽ được gọi là Logan và Parker, và sẽ thành công Tegra 4 bộ vi xử lý dự kiến sẽ tiếp cận điện thoại thông minh và máy tính bảng vào cuối năm nay. Các chip mới đã được công bố như một phần của bản cập nhật bản đồ do Giám đốc điều hành Nvidia Jen-Hsun Huang cung cấp (được trình bày ở trên) trong một bài phát biểu tại Hội nghị Công nghệ GPU của Nvidia được tổ chức tại Santa Clara, California. cải tiến lớn trong các chip mới, nhưng không cung cấp các thông số kỹ thuật chi tiế
[ĐọC thêm: Điện thoại Android tốt nhất cho mọi ngân sách .