Android

Free Defense chống lại Conficker Worm

The Conficker Worm

The Conficker Worm
Anonim

Nhiều loại phần mềm độc hại như Conficker phải kết nối với trung tâm chỉ huy để nhận đơn hàng, trong trường hợp Conficker có thể tải xuống phần mềm bổ sung như keylogger hoặc dữ liệu - ăn cắp Trojan. Theo David Ulevitch, CEO của OpenDNS, Conficker sử dụng thuật toán để tạo danh sách 250 tên miền mỗi ngày để kiểm tra các lệnh. Vì vậy, người sáng tạo có thể đăng ký bất kỳ tên miền nào trong số 250 tên miền đó vào bất kỳ ngày nào và có thể ra lệnh cho hàng triệu sâu.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC của bạn]

Các công ty chống vi-rút như F- Bảo mật và Kaspersky đã bẻ khóa thuật toán đó và có thể dự đoán tên miền Conficker sẽ cố gắng liên lạc vào bất kỳ ngày nào, và F-Secure trước đây đã cung cấp danh sách dự đoán cho quản trị viên mạng có thể sử dụng nó để chặn các máy tính trong mạng của họ kết nối với bất kỳ

Đến thứ hai, OpenDNS sẽ sử dụng phương pháp tương tự để chặn bất kỳ máy tính hoặc mạng nào sử dụng công ty cho dịch vụ hệ thống tên miền (DNS), dịch các tên thân thiện với con người như pcworld.com thành địa chỉ IP được sử dụng bởi các máy, từ việc nhận bản ghi DNS cho miền Conficker. Sử dụng một danh sách từ Kaspersky, OpenDNS sẽ không gửi một bản dịch địa chỉ tên miền đến địa chỉ IP được yêu cầu cho bất kỳ tên miền nào như vậy, có hiệu quả làm giun sâu bằng cách ngăn chặn nó xâm nhập vào một trung tâm chỉ huy.

Những người đã đăng ký một tài khoản OpenDNS miễn phí sẽ nhận được một email cảnh báo rằng một máy tính trong mạng gia đình hoặc doanh nghiệp của họ có thể bị nhiễm Conficker nếu OpenDNS chặn một nỗ lực kết nối, Ulevitch nói. Nhưng bạn cũng có thể sử dụng dịch vụ mà không cần đăng ký tài khoản, điều này sẽ vẫn chặn nỗ lực kết nối mà không gửi email cảnh báo. Chủ sở hữu tài khoản cũng sẽ có thể kiểm tra bảng điều khiển dịch vụ để biết cảnh báo.

Đây là phương pháp phân lớp tốt, có thể sử dụng cụ thể cho các doanh nghiệp nhỏ hoặc mạng gia đình không thể tự sử dụng danh sách chặn. Nếu bạn lo ngại rằng bạn có thể có các máy tính trong mạng gia đình hoặc doanh nghiệp của bạn bị nhiễm Conficker, việc sử dụng OpenDNS nhanh chóng và dễ dàng. Công ty cho biết họ có kế hoạch mở rộng cách tiếp cận trong tương lai.