Android

Conficker D-Day stiže; Worm Phones Home (tiho)

Cyber Operations and National Security: A Panel Discussion

Cyber Operations and National Security: A Panel Discussion
Anonim

Izvor: Bkis

Conficker crv danas je počeo telefonirati kući ali nije učinio ništa drugo. Conficker je programiran da danas počnu aktivno posjećivati ​​500 od 50.000 nasumično generiranih web adresa kako bi dobili nove upute o tome kako se ponašati. Conficker je počeo to učiniti, prema sigurnosnoj tvrtki F-Secure, ali do sada nisu nastali scenariji sudnjeg sudara.

Izvor: F-Secure

Među sigurnosnim stručnjacima čini se da će se dogoditi da se vrlo malo dogodi danas, To može biti dijelom zbog velike količine publiciteta koju je Conficker primio, no opet 1. travnja nije prvi put da je Conficker programiran da promijeni način na koji djeluje. Slični datumi okidača već su prošli, s malom promjenom, uključujući 1. siječnja, prema prema Phil Porrasu, programskom direktoru SRI Internationala. Sigurnosni stručnjaci u programu Symantec, proizvođač Norton Antivirus, također smatraju da je prijetnja preopterećena i kaže da će Conficker danas "početi poduzimati više koraka kako bi zaštitio sebe" i "koristio komunikacijski sustav koji je sigurnosnim istraživačima teže prekinuti".

Tehnološke tvrtke i stručnjaci širom svijeta surađuju kako bi zaustavili širenje Conficker-a, poremetili komunikaciju i otkrili tko je stvorio crv. Microsoft je čak izdala i 250.000 dolara za informacije koje su dovele do uhićenja i uvjerenja Confickerovih autora. Unatoč najboljim naporima sigurnosnog sektora, vrlo malo se zna o nastanku Confickerove ili njezinoj svrsi. Ipak, postignuti su neki napredci. Sigurnosni stručnjaci s projektom Honeynet 30. ožujka otkrili su nedostatak u Confickeru, što olakšava otkrivanje infekcije. IBM istraživač Mark Yayson također vjeruje da je otkrio način da "detektira i prekine aktivnosti programa", prema The New York Timesu.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Budući da je Conficker crv je otkriven u listopadu 2008., zlonamjerni softver je samo primio programska ažuriranja od svog autora i radio kako bi zarazio druge računala. Vjeruje se da je Conficker zaražio 10 milijuna računala diljem svijeta uglavnom u Aziji, Europi i Južnoj Americi. Prema IBM-u, samo 6 posto sjevernoameričkih računala je zaraženo.

Iako danas može biti ne-događaj, Conficker se može koristiti za stvaranje štete u budućnosti. Mogućnosti uključuju masivan botnet, koji bi Confickerovim autorima omogućio kontrolu nad milijunima računala širom svijeta. Botnet bi se tada mogao upotrijebiti za napade korporacijskih ili vladinih mreža, krađu identiteta ili pružanje ogromnih količina neželjenog sadržaja. Sigurnosni stručnjaci upozoravaju da svi korisnici sustava Windows moraju osigurati da njihovi operacijski sustavi i antivirusni programi budu ažurni s najnovijim zakrpama i zaštitom od virusa. Do sada, Windows je jedini operativni sustav poznat kao ranjiv na Conficker.

Za više informacija o tome kako zaštititi sebe kontaktirajte PC World:

Conficker Set to Strike: Zaštitite se ovim savjete i alate

Zaštita Protiv krupnog Conficker crva

Conficker crv napada Dobivanje lošije: Evo kako se zaštititi