Android

Conficker Worm rút ra một Counter-Attack

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

Để đối phó với sự lây nhiễm của hàng triệu máy tính của sâu Conficker trên toàn thế giới, các công ty nặng ký như Microsoft, Symantec và những người khác hôm nay đã thông báo họ đang hình thành một đội mới để chống lại con sâu. lấy tên miền Conficker (hay còn gọi là Downadup) có thể cố gắng sử dụng, Microsoft đang cung cấp một phần thưởng trị giá 250.000 đô-la cho thông tin dẫn đến việc bắt giữ và kết án những người chịu trách nhiệm về con sâu. Phần thưởng có sẵn cho các cư dân của bất kỳ quốc gia nào, Microsoft cho biết.

Gót chân Achilles của Achilles là cần thiết để nhận đơn đặt hàng từ một máy chủ trên Internet. Con sâu kiểm tra danh sách lên tới 250 tên miền khác nhau mỗi ngày để được hướng dẫn.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Thông thường, đạp xe qua 250 tên khác nhau có thể đủ để đảm bảo những kẻ tốt sẽ không thể theo kịp, vì các bộ điều khiển của Conficker sẽ chỉ phải đăng ký một trong những tên miền đó mỗi ngày để kiểm soát lượng lớn các phần mềm độc hại của chúng. Nhưng tai tiếng của Conficker đã thúc đẩy các công ty phối hợp các nỗ lực của họ và cố gắng nab tất cả các đăng ký tên miền tiềm năng trước khi những kẻ xấu có thể.

Làm như vậy sẽ hạn chế sâu để nhận các cập nhật hoặc hướng dẫn chỉ thông qua khả năng ngang hàng thứ hai, theo Symantec. Từ mô tả, khả năng thứ cấp đó có khả năng sẽ hạn chế con sâu tạo ra kết nối ngang hàng với các máy tính bị lây nhiễm trên cùng một mạng cục bộ.

Theo thông báo của Symantec, nhóm bao gồm "Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Đăng ký Internet công cộng, Global Domains International Inc., M1D toàn cầu, AOL, F-Secure, ISC, các nhà nghiên cứu từ Georgia Tech, Tổ chức Shadowserver, Arbor Networks và Hỗ trợ thông minh. "

Nếu có ai quản lý để đăng ký một trong các tên miền trước khi nhóm làm việc, nhóm nghiên cứu sẽ điều tra chủ nhân của nó.

Đây là một bước tốt và tôi chắc chắn muốn xem thêm. Nhóm này nên bám theo sau Conficker và tiếp tục làm việc để phủ nhận việc anh ta sử dụng tên miền, nhà cung cấp hosting và cơ sở hạ tầng khác theo yêu cầu của thị trường phần mềm độc hại đen.

Tôi tự hỏi, tại sao Microsoft không thiết lập số điện thoại hoặc điểm liên lạc trung tâm khác để thu thập thông tin về Conficker. Công ty nói rằng "những người có thông tin về sâu Conficker nên liên lạc với các cơ quan thực thi pháp luật quốc tế của họ."