Android

Grupa preuzima Confickerovu borbu na novu razinu

Agius: Kada etnička grupa negira genocid, time gotovo preuzima odgovornost

Agius: Kada etnička grupa negira genocid, time gotovo preuzima odgovornost
Anonim

Formiranje globalnog saveza za borbu protiv kibernetičkog kriminala nije lako, a izgradnja organizacije koja može ostati korak ispred cyber kriminalaca u više od 100 zemalja gotovo je nemoguća. Ali grupi volontera koji sebe zovu "Conficker Working Group" misli da to može učiniti.

Grupa je formirana ranije ove godine kako bi pokušala sadržati masivnu mrežu računala zaraženih Conficker crvom, koja je u najgorem slučaju bila zaražena 10 milijuna računala.

Ozbiljnost problema pomogla je grupiranje na terenu, jer su tehnički stručnjaci s najboljih svjetskih internetskih tvrtki neformalno povezali. U početku su se nazvali Conficker Cabal, ali sada su olakšali naziv, nazivajući se radnom grupom Conficker.

[Više čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

To je nevjerojatno priča, prema Paul Vixie, predsjednik Konzorcija za internetske sustave i jedan od članova grupe. "Bila je formirana kao kantonska brigada, jer je kuća bila u plamenu", rekao je. "Nije bilo načina da se ova razina talenta usredotočite na to ako je riječ o dugoročnom cilju," Gee, omogućuje oblikovanje internetskog sigurnosnog krajolika ".

Ali sada kada rade, članovi nadamo se da se ona može koristiti za borbu protiv drugih internetskih prijetnji u budućnosti.

Grupa radi na neformalnom, ad hoc način. Postoji web stranica i neki popisi za slanje e-pošte te povremeni konferencijski poziv. Bez ugovora, bez naknade, bez radionica i bez biltena.

"Postoji puno tvrtki koje stavljaju puno na liniju da to rade", rekao je Rick Wesson, predsjednik Uprave za podršku mrežne konzultacije Support Intelligence. "To je usisalo svačije vrijeme, mi se ne plaća za to, i to je fantastično. Svi se dobro osjećaju zbog toga."

Ulozi su visoki. Sada se procjenjuje na između 2 milijuna i 4 milijuna računala, Conficker bi bio najveći svjetski botnet - po mnogo. Općenito, botnete s nekoliko stotina tisuća računala smatraju se glavnom prijetnjom. Pristup radne skupine odvija se u ranim danima interneta, kada je bliska skupina entuzijasta održavala mrežu. - Bilo je to kao zabava u amishskoj građi - rekla je Vixie. "Svi bi samo prešli tamo i učinili to."

U devedesetima je kooperativni duh smanjio, jer su osobe s tehničkim vještinama zgrabile internetske tvrtke, od kojih su mnoge bile u međusobnoj konkurenciji. No, nedavno je taj osjećaj "teškog natjecanja" uklonjen, rekao je Vixie. "Ekonomske plime su ono što jesu, ljudi su usredotočeni na očuvanje onoga što ostaje u industriji, a ne na mišići na većem tržišnom udjelu".

Prošle godine Vixie je okusio taj novi duh suradnje kada se našao u sa sobom natjecatelja, a svi rade na rješenju velikih bugova u sustavu domene (DNS). Još impresivnije, nitko od posla nije procurio sve dok svatko nije imao priliku popraviti.

Sa Conficker Working Group, odlazak je ponekad bio teški. Izvorno postavljen kako bi spriječio dvije prethodne varijante Confickera da ažuriraju svoj softver, grupa je imala pad s najnovijim Conficker.C kodom. "Postoje dokazi da je došlo do ažuriranja takve vrste", rekao je Andre DiMino, suosnivač Zaklade Shadowserver, skupina za cyber kriminal koji je dio radne skupine.

Dok sigurnosni stručnjaci vjeruju da postoje velik broj Conficker.A i Conficker.B infekcija vani, nitko ne zna koliko ih je bilo u mogućnosti ažurirati. Oni će imati bolju ideju o tome u srijedu, međutim, kada Conficker.C klijenti počnu koristiti novi, mnogo složeniji algoritam kako bi potražili upute od poslužitelja za naredbu i kontrolu.

Ranija inačica crva bi svaki pogled na 250 različitih web stranica svaki dan za upute. Radom s registrarima domena za blokiranje kriminalaca s ovih internetskih domena, Radna skupina je uspjela zadržati Confickera iz razumijevanja svojih kreatora, barem barem.

Ali sada s novim algoritmom taj posao postaje mnogo teži. Umjesto stotina domena dnevno, morat će zaključati 50.000. I morat će raditi s više od 100 registara domena u mnogim zemljama, jer Conficker počinje tražiti ažuriranja mnogih različitih kutova i mreža na internetu.

Hoće li radna skupina Conficker moći držati korak u ovoj nečuvenoj igri mačka i miš ostaju da se vide. Ali Wesson i DiMino su optimistični.

Vixie nije tako siguran. "Idem naprijed i natrag", rekao je. "Ovisi o tome jesam li dio dana kada pijem kavu ili dio dana gdje pijem pivo."