Android

Conficker Worm Menarik Serangan Serangan

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

Sebagai tindak balas terhadap jangkitan besar cacing Conficker berjuta-juta PC di seluruh dunia, kelas berat industri termasuk Microsoft, Symantec dan lain-lain hari ini mengumumkan bahawa mereka sedang membentuk pasukan baru untuk melawan cacing.

Sebagai tambahan kepada misi pasukan ambil nama domain Conficker (alias Downadup) mungkin cuba digunakan, Microsoft menawarkan ganjaran $ 250,000 untuk maklumat yang membawa kepada penangkapan dan disabitkan oleh mereka yang bertanggungjawab terhadap cacing itu. Ganjaran ini tersedia untuk penduduk mana-mana negara, kata Microsoft.

Tumit Achilles Conficker adalah keperluan untuk menerima pesanan daripada pelayan di Internet. Cacing memeriksa senarai sehingga 250 nama domain yang berbeza setiap hari untuk arahan.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Biasanya, berbasikal melalui 250 nama yang berbeza mungkin akan mencukupi untuk memastikan bahawa orang baik tidak akan dapat mengekalkannya, kerana pengendali Conficker secara teorinya hanya perlu mendaftarkan salah satu daripada domain tersebut sehari untuk mengawal kawanan malware mereka. Tetapi reputasi Conficker telah mendorong syarikat-syarikat untuk menyelaraskan usaha mereka dan cuba untuk menangkap semua pendaftaran domain yang berpotensi sebelum orang jahat boleh.

Melakukannya akan menyekat cacing untuk menerima kemas kini atau arahan hanya melalui keupayaan peer-to-peer menengah, menurut Symantec. Dari keterangannya, keupayaan menengah itu kemungkinan akan membatasi cacing untuk membuat sambungan peer-to-peer hanya dengan PC yang dijangkiti pada rangkaian tempatan yang sama.

Menurut pengumuman Symantec, pasukan itu termasuk "Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, penyelidik dari Georgia Tech, The Shadowserver Foundation, Arbor Networks dan Intelligence Support. "

untuk mendaftarkan salah satu domain sebelum pasukan itu, pasukan akan menyiasat pemiliknya.

Ini adalah langkah yang baik, dan yang saya pasti ingin melihat diambil lebih jauh. Pasukan ini perlu dilekatkan selepas Conficker dan terus bekerja untuk menafikan penggunaan nama domain yang buruk, penyedia hosting dan infrastruktur lain yang diperlukan oleh pasaran gelap malware.

Saya tertanya-tanya mengapa Microsoft tidak menyediakan nombor telefon atau titik pusat hubungan lain untuk mengumpul maklumat mengenai Conficker. Syarikat itu mengatakan bahawa "individu yang mempunyai maklumat mengenai cacing Conficker harus menghubungi agensi penguatkuasaan undang-undang antarabangsa mereka."