Android

Sợ hãi của một cuộc khủng hoảng đáng sợ

Lý do các hoàng đế La Mã bị ám sát

Lý do các hoàng đế La Mã bị ám sát
Anonim

. Lo ngại rằng con sâu Conficker khét tiếng sẽ bằng cách nào đó tăng lên và tàn phá Internet vào ngày 1 tháng Tư là không đúng chỗ, các chuyên gia bảo mật cho biết hôm thứ Sáu. những máy này vẫn bị nhiễm. Nếu bọn tội phạm tạo mạng muốn, họ có thể sử dụng mạng này để khởi động một cuộc tấn công từ chối dịch vụ (DDOS) được phân phối rất mạnh mẽ chống lại các máy tính khác trên Internet.

Ngày 1 tháng 4 là ngày mà con sâu được thiết lập để thay đổi cách nó tự cập nhật, chuyển sang một hệ thống khó chiến đấu hơn, nhưng hầu hết các chuyên gia bảo mật đều nói rằng điều này sẽ có ít ảnh hưởng đến cuộc sống của người dùng máy tính.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn Tuy nhiên, nhiều người đang lo lắng, theo Richard Howard, giám đốc của iDefense Security Intelligence. "Chúng tôi đã đưa khách hàng xuống từ mỏm đá cả ngày," ông nói. Thông thường, vấn đề là các giám đốc điều hành công ty đã đọc các báo cáo về sự cố ngày 1 tháng 4 và sau đó tiến hành "nhân viên bảo mật và CNTT của họ xoay vòng", Howard nói trong một cuộc phỏng vấn qua e-mail. TVMagazine 60 phút phát sóng vào ngày Chủ nhật trên Conficker, có tựa đề "Internet bị nhiễm".

Conficker "có thể được kích hoạt, có thể vào ngày 1 tháng 4 … nhưng không ai biết được vào ngày 1 tháng 4 nói rằng 'Chỉ cần tiếp tục ngồi ở đó' hoặc cho dù nó sẽ bắt đầu ăn cắp tiền của chúng tôi hoặc tạo ra một cuộc tấn công thư rác, "phóng viên CBS Lesley Stahl cho biết trong một cuộc phỏng vấn xem trước trước chương trình. “Sự thật là, không ai biết nó đang làm gì ở đó.”

Ngày 1 tháng 4 là những gì mà các nhà nghiên cứu Conficker đang gọi là ngày kích hoạt, khi sâu sẽ chuyển đổi theo cách nó tìm kiếm các bản cập nhật phần mềm. Theo Phil Porras, một giám đốc chương trình với SRI International, người đã nghiên cứu sâu này

"Về mặt kỹ thuật, chúng tôi đã có một vài ngày kích hoạt như vậy, kể cả ngày 1/1, không ai có ảnh hưởng trực tiếp đến hoạt động CNTT. Porras cho biết sẽ thấy một khả năng mới, nhưng nó bổ sung cho một khả năng đã tồn tại. Conficker hiện đang sử dụng tính năng chia sẻ tập tin ngang hàng để tải xuống các bản cập nhật, Con sâu đã lan rộng từ tháng 10 năm ngoái, sử dụng thuật toán đặc biệt để xác định tên miền Internet nào sẽ sử dụng để tải xuống hướng dẫn.

Các nhà nghiên cứu bảo mật đã cố gắng đè nén Conficker bằng cách chặn bọn tội phạm truy cập vào 250 tên miền Internet mà Conficker đang sử dụng mỗi ngày để tìm hướng dẫn, nhưng bắt đầu từ ngày 1 tháng 4, thuật toán sẽ tạo ra 50.000 tên miền ngẫu nhiên mỗi ngày - quá nhiều người cho các nhà nghiên cứu kết nối.

Dần dần, mạng Conficker sẽ được cập nhật, nhưng điều này sẽ mất thời gian, và không có gì đáng ngạc nhiên xảy ra vào ngày 1 tháng Tư, theo Porras, Howard, và các nhà nghiên cứu tại Secureworks và Panda Security.

"Không có bằng chứng rõ ràng rằng botnet Conficker sẽ làm bất cứ điều gì ấn tượng", Andre DiMino, đồng sáng lập của The Shadowserver Foundation, một nhóm an ninh tình nguyện cho biết. "Nó sẽ thay đổi việc sử dụng tên miền của nó thành hồ bơi lớn hơn và có thể cố gắng để thả một biến thể khác, nhưng cho đến nay, đó là về nó."

"Người dùng thường xuyên chỉ cần chắc chắn rằng họ được vá và được thêm siêng năng về phương pháp mới có thể nhiễm trùng. "