אנדרואיד

Kaspersky, OpenDNS לשתף פעולה כדי להאט תולעת Conficker

Tracking Internet threats by visualizing IP and DNS data

Tracking Internet threats by visualizing IP and DNS data
Anonim

OpenDNS הוסיפה תכונה לשירותי ה- Domain Name System שלה כדי להילחם בתולעת נרחבת, בעזרת חברת האבטחה הרוסית Kaspersky Lab.

ל- OpenDNS יש רשת משלה של שרתי DNS המתרגמים שמות דומיין ל- IP (Internet Protocol) כתובות כך, לדוגמה, אתרי אינטרנט ניתן להציג בדפדפן. החברה אומרת שהמערכת שלה מהירה יותר מאשר באמצעות שרתי ה- DNS המנוהלים על ידי ספקי שירותי אינטרנט (Internet Service) ומספקת הגנה טובה יותר מפני התחזות וכן תכונות אחרות כגון סינון תוכן אינטרנט.

OpenDNS משתמשת כעת ברשימת אתרי אינטרנט שסופקו על ידי Kaspersky Lab כי התולעת Conficker קורא לעדכן את עצמו. התולעת, הידועה גם בשם Kido ו- Downandup, סבורה כי היא נגועה ב -10 מיליון מחשבים אישיים על-ידי ניצול פגיעות בשירות Windows Server של מיקרוסופט, למרות ש- Microsoft הנפיקה תיקון חירום באוקטובר האחרון. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

Conficker מכיל אלגוריתם שיוצר עשרות שמות דומיין חדשים מדי יום. האקרים השולטים על Conficker יכולים לרשום את אחד משמות הדומיינים האלה ולאחר מכן לשים הוראות או עדכונים עבור תוכנות זדוניות באתר האינטרנט עבור Conficker להורדה כאשר הוא בודק.

הבעיה היא שאף אחד לא יודע איזה אתר אינטרנט יופעל הבא, או מתי. עם זאת, האלגוריתם כבר סדוק על ידי קספרסקי, כך שהם יודעים אילו אתרי אינטרנט יכול ללכת לחיות.

מנגנון משמש גם על ידי בקרי בוטנט אחרים. זה קשה עבור אנשי מקצוע אבטחה להפסיק, אם כי חברת אבטחה אחת לאחרונה טרח לרשום את כל שמות התחום הפוטנציאליים כדי לחסום עדכונים עבור botnet אחר.

OpenDNS עובדת סביב בעיה זו על ידי לקיחת רשימה של תחומים פוטנציאליים מקספרסקי, שקונפיקר יכול לקרוא להם ולא לאפשר להם לפתור. כלומר, אם המחשב באמצעות OpenDNS נגוע Conficker, תוכנות זדוניות לא אמור להיות מסוגל לעדכן את עצמו. עם זאת, התוכנה הזדונית עדיין תהיה במחשב.

OpenDNS גם הוסיף תכונה Botnet Protection לשירות שלה, אשר יתריע מנהלי אם יש להם מכונה אשר נגוע.

Conficker הוכיח להיות אחד ביותר תולעים רציניות בזיכרון האחרון. זיהומים התפשטו במהירות מאז השנה שעברה. מערכות להידבק כאשר האקר בונה שיחה זדוני לפרוצדורה מרוחקת (RPC) לשרת לא מסודר, אשר מאפשר קוד שרירותי לפעול במחשב. Conficker משתמש גם בשיטות אחרות להפיץ, כולל מנסה להעתיק את עצמו למכונות רשת משותפות אחרות על ידי ניחוש סיסמאות

עד כה, בקרי של Conficker לא עשו שום דבר זדוני עם botnet. אנליסטים בתחום האבטחה צופים במצב מקרוב בגלל הגודל העצום של הבוטנט, מה שעלול להפחיד את מבקריו מלהשתמש בו למתקפות של מניעת שירות או שליחת דואר זבל.

השירותים של OpenDNS הם בחינם.. החברה עושה כסף הצגת פרסומות לצד תוצאות חיפוש אם מישהו מזין שם תחום לא חוקי. עם זאת, OpenDNS יהיה לתקן שגיאות הקלדת שמות תחום אם השירות יכול לנחש איזה אתר מישהו מתכוונת לבקר.