אנדרואיד

שעת אפס של Conficker מגיע ללא אירוע - עם זאת

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

תוכן עניינים:

Anonim

הפעלה צפויה של תולעת Conficker.c בחצות ב -1 באפריל חלפו ללא תקלות, למרות חששות סנסציוניים שהאינטרנט עצמו עלול להיפגע, אבל חוקרי אבטחה אמרו שהמשתמשים עדיין לא יצאו מהיער. "אין לי עיצובים, אני חושב, על הורדת התשתית, כי זה היה להפריד אותם מן הקורבנות שלהם", אמר פול פרגוסון, חוקר איומים על ספק אנטי וירוס Trend Micro, קורא את הטכנולוגיה ואת העיצוב של Conficker.c כמו "די הרבה. "הם רוצים לשמור על התשתית למעלה ולמקומו, כדי שיהיה להם הרבה יותר קשה לחבר'ה טובים כדי להדוף ולהקטין את מה שהם ניהלו", אמר. כדי להסיר תוכנות זדוניות מהמחשב Windows שלך]

תולעת Stirs

Conficker.c תוכנן כדי ליצור קישור ממחשבים מארחים נגועים עם שרתי פקודות ושליטה בחצות ביום GMT ב -1 באפריל. כדי להגיע לשרתים אלה, Conficker.c יוצרת רשימה של 50,000 שמות דומיין ולאחר מכן בוחרת 500 דומיין שמות ליצירת קשר. לדברי החוקרים, מספר המחשבים הנגועים ב- Conficker.c אינו ידוע עדיין, אך המספר המשוער של מערכות נגועות על ידי כל הווריאנטים של תולעת Conficker עולה על 10 מיליון, מה שהופך את זה לאחד הגדולים למרות שהמחשבים הנגועים התחילו להגיע אל שרתי הפקודה כצפוי, דבר לא קרה.

"ראינו שקונפיקר מושיט יד, אבל עד כה אף אחד מהשרתים שהם מנסים להגיע אליהם משרתים כל תוכנה זדונית חדשה או פקודות חדשות ", אומר טוראלב דירו, אסטרטג אבטחה במעבדות מקאפי אוורט בגרמניה.

זה יכול להיות רק אנשים ששולטים Conficker הם biding הזמן שלהם, מחכה החוקרים ומנהלי IT כדי תירגע, ותניח שהמצב הגרוע ביותר נגמר. "זה יהיה די מטומטם עבור החבר 'ה להפעיל קונפיקר להשתמש בהזדמנות הראשונה, כאשר כולם מתרגשים מאוד על זה ומסתכלת על זה בזהירות רבה", אמר Dirro. "אם משהו עומד לקרות, זה בטח יקרה בעוד כמה ימים."

איתור, חיסונים הגדל

הזמן לא נמצא בצד של קוניקר. התולעת ניתן לאתר בקלות ולהסיר על ידי משתמשים. לדוגמה, אם מחשב אינו מצליח להגיע לאתרי אינטרנט כגון McAfee.com, Microsoft.com או Trendmicro.com המהווים אינדיקציה לכך שהמחשב עלול להיות נגוע.

בנוסף, מנהלי IT יכולים לזהות בקלות את התנועה המגיעה משמות דומיינים מוזרים וגישה לחלונות ברשתות החברה שלהם. "עוד פושעים ממתינים, המארחים הפחות נגועים יש להם", אמר דירו. "עזרה נוספת באה מקואליציה רופפת של ספקי אבטחה ואחרים שנקראו קבוצת העבודה של Conficker, אשר התאגדה יחד כדי לחסום גישה לתחומים Conficker מנסה לתקשר עם. אבל לא ברור אם המאמצים הללו, שהצליחו לחסום גרסאות מוקדמות יותר של התולעת, יהיו יעילים נגד הפעלת Conficker.c.

"אנחנו לא יכולים באמת לומר כמה מוצלחים ניסיונות לחסום אותם או לא ניתוב אותם, "אמר דירו. "זה משהו שנראה כשהדומיין הראשון יתחיל לשרת תוכנה זדונית, אם לפחות אחד מתחיל לעשות את זה".

על אף המעבר הבלתי מוגדר של מועד ההפעלה, האיום שמציג קונפיקר נשאר אמיתי. החבר 'ה מתוחכמים מאוד, מאוד מקצועי, מאוד נחוש מאוד נמדד מאוד כיצד ליישם ולבצע שינויים דברים ", אמר פרגוסון, והוסיף כי Conficker.c הוא הגן טוב יותר שרידים יותר מאשר גירסאות קודמות של התולעת. "הפעלה זו ב -1 באפריל הייתה כנראה רק שרירותית ונבחרה כדי לגרום להיסטריה."

בשלב מסוים, האנשים מאחורי Conficker.c יכול לנסות לייצר הכנסות botnet שהם יצרו או שהם יכולים להיות כוונות אחרות.

"התעלומה הגדולה היא שיש שם את האקדח הגדול הזה, רשת של מיליוני מכונות שנמצאות בשליטתם של אנשים לא ידועים", אמר פרגוסון. "הם לא נתנו שום אינדיקציה למה המניעים שלהם הם לא רק לשחק עם אנשים"