אנדרואיד

חיפוש הוא הושק עבור הקורבן הראשון של Conficker

Complete Test/Review of 10A 0-100V LED DC Volt and Ampere Meter

Complete Test/Review of 10A 0-100V LED DC Volt and Ampere Meter
Anonim

גרפי: דייגו אגיר תולעת Conficker בא? חוקרים מאוניברסיטת מישיגן מנסים לגלות באמצעות רשת עצומה של חיישני אינטרנט כדי לאתר את מה שמכונה "אפס החולה" של התפרצות שפגעה ביותר מ -10 מיליון מחשבים עד כה. (הנה איך להגן על עצמך.)

האוניברסיטה משתמשת שנקרא חיישנים כהה שהוקמו לפני כשש שנים על מנת לעקוב אחר פעילות זדונית. עם מימון של מחלקת המולדת של ארה"ב, מדעני המחשב התאספו יחד כדי לשתף נתונים שנאספו חיישנים ברחבי העולם במקום חיישנים ברחבי העולם.

"המטרה היא להגיע קרוב מספיק כדי שתוכל למעשה להתחיל מיפוי איך "אמר ג'ון אוברהייד, סטודנט לתואר שני באוניברסיטת מישיגן שעובד על הפרויקט.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

זה לא עבודה קלה. כדי למצוא את הרמזים הזעירים שיזהו את הקורבן, החוקרים חייבים לנפות יותר מ -50 טרה-בתים של נתונים, בתקווה למצוא את החתימות המסומנות של סריקה של Conficker.

אחת הדרכים שבהן עוברת Conficker היא על ידי סריקת הרשת מחשבים פגיעים אחרים, אבל זה יכול להיות ממש קשה לזהות את זה בוודאות, אמר Oberheide. "הדבר הקשה הוא למצוא את פעילות הסריקה המדויקת של Conficker, כי יש הרבה סריקה אחרת", הוא אומר.

מעקב אחר אפס החולה נעשה. בשנת 2005, חוקרים עקבו אחר הקורבן הראשון של תולעת 2004 שנון, (pdf) בסיס צבא ארה"ב, ואף זיהו את כתובת ה- IP האירופית נהגה לפתוח בהתקפה.

זה כבר שנים שאין דבר נפוץ כפי Conficker הופיעח זאת, כך לא היו הזדמנויות רבות לשכפל את המאמץ הזה. אבל כאשר הופיע קונפיקר לראשונה באוקטובר, החוקרים תפסו הפסקה. תולעים אחרות השתמטו מסוג זה של ניתוח על ידי חסימת כתובות ה- IP כהה, אבל מחברים של Conficker לא לעשות את זה. "היינו קצת מופתעים שהוא עשה את זה באופן אקראי לחלוטין, ולא ברשימה השחורה שלנו חיישנים," אמר Oberheide. "אם הם היו עושים את קצת מחקר, הם יכלו גילו [רשת] שלנו."

זמן קצר לאחר פרוץ Conficker החוקרים מישיגן זינקו גדול על חיישנים שלהם, שהם ייחסו את התולעת. הרשת אספה כ -2 G נתונים לשעה בחודש נובמבר, אך בימים אלה היא קרובה ל -8 G. "הגידול בפעילות שראינו על חיישני Darknet הוא … מדהים," אמר Oberheide. "עכשיו נתונים זה הוא ממש שימושי, אנחנו יכולים לחזור שישה חודשים ולראות מה תולעת זו בעצם עושה,". הוא הוסיף

קבוצה אחרת, הנקראת CAIDA (האגודה השיתופית לניתוח נתונים באינטרנט) ניתוח Conficker publisheda בתחילת החודש. חוקרי מישיגן מקווים לפרסם ניתוח דומה של הנתונים שלהם עם בשבועות הקרובים, אבל זה יכול להיות חודשים לפני שהם לצמצם דברים עד אפס מטופל.

בינתיים, "המטרה היא להגיע קרוב מספיק אז אתה יכול למעשה להתחיל למפות את ההתפשטות, "אמר אוברהייד