Android

Kaspersky, OpenDNS Cộng tác với Wicker Conficker chậm

Malware: Difference Between Computer Viruses, Worms and Trojans

Malware: Difference Between Computer Viruses, Worms and Trojans
Anonim

OpenDNS đã thêm một tính năng vào dịch vụ Hệ thống tên miền (DNS) để chống lại một con sâu rộng, với sự trợ giúp của công ty bảo mật Kaspersky Lab.

OpenDNS có mạng riêng của các máy chủ DNS dịch tên miền thành IP (Giao thức Internet) địa chỉ như vậy, ví dụ, các trang web có thể được hiển thị trong một trình duyệt. Công ty cho biết hệ thống của họ nhanh hơn việc sử dụng các máy chủ DNS do các ISP cung cấp (cung cấp dịch vụ Internet) và cung cấp sự bảo vệ tốt hơn chống lại lừa đảo cũng như các tính năng khác như lọc nội dung Web.

OpenDNS hiện đang sử dụng danh sách các trang Web được cung cấp bởi Kaspersky Lab mà sâu Conficker gọi để tự cập nhật. Con sâu, còn được gọi là Kido và Downandup, được cho là đã nhiễm tới 10 triệu PC bằng cách khai thác lỗ hổng trong Windows Server Service của Microsoft, mặc dù Microsoft đã phát hành bản vá khẩn cấp vào tháng 10 năm ngoái.

[Đọc thêm: Cách xóa phần mềm độc hại từ Windows PC của bạn]

Conficker chứa thuật toán tạo hàng chục tên miền mới hàng ngày. Các tin tặc kiểm soát Conficker có thể đăng ký một trong những tên miền đó và sau đó đặt hướng dẫn hoặc cập nhật phần mềm độc hại trên trang web cho Conficker để tải xuống khi kiểm tra.

Vấn đề là không ai biết trang Web nào sẽ được kích hoạt tiếp theo, Hoặc khi nào. Tuy nhiên, thuật toán đã bị Kaspersky bẻ khóa, vì vậy họ biết những trang Web nào có khả năng phát trực tiếp.

Cơ chế này cũng được các bộ điều khiển botnet khác sử dụng. Thật khó cho các chuyên gia bảo mật dừng lại, mặc dù một công ty bảo mật gần đây đã gặp rắc rối khi đăng ký tất cả các tên miền tiềm năng để chặn cập nhật cho một botnet khác.

OpenDNS đang giải quyết vấn đề đó bằng cách lấy danh sách các tên miền tiềm năng từ Kaspersky mà Conficker có thể gọi và không cho phép họ giải quyết. Điều đó có nghĩa là nếu một PC sử dụng OpenDNS bị nhiễm Conficker, phần mềm độc hại sẽ không thể tự cập nhật. Tuy nhiên, phần mềm độc hại vẫn còn trên PC.

OpenDNS cũng đã thêm tính năng Bảo vệ Botnet vào dịch vụ của mình, sẽ cảnh báo cho quản trị viên nếu họ có máy bị nhiễm.

Conficker đã được chứng minh là một trong những sâu trong bộ nhớ gần đây. Nhiễm trùng đã lây lan nhanh chóng kể từ năm ngoái. Hệ thống bị nhiễm khi một hacker xây dựng một cuộc gọi thủ tục từ xa độc hại (RPC) đến một máy chủ chưa được vá, sau đó cho phép mã tùy ý chạy trên máy. Conficker cũng sử dụng các phương thức khác để lây lan, bao gồm cố gắng tự sao chép sang các máy chia sẻ mạng khác bằng cách đoán mật khẩu

Cho đến nay, các trình điều khiển của Conficker đã không làm bất cứ điều gì độc hại với botnet. Các nhà phân tích an ninh đang theo dõi tình hình chặt chẽ vì kích thước khổng lồ của botnet, điều này có thể khiến các bộ điều khiển của họ hoảng sợ sử dụng nó để tấn công từ chối dịch vụ hoặc gửi spam.

Các dịch vụ của OpenDNS là miễn phí. hiển thị quảng cáo bên cạnh kết quả tìm kiếm nếu ai đó nhập tên miền không hợp lệ. Tuy nhiên, OpenDNS sẽ sửa lỗi chính tả trong tên miền nếu dịch vụ có thể đoán được trang web mà ai đó dự định truy cập.