ذكري المظهر

Conficker Worm Draws Att-Attack

Cyber Operations and National Security: A Panel Discussion

Cyber Operations and National Security: A Panel Discussion
Anonim

استجابة لعدوى كونفيكر الدودة الهائلة لملايين من أجهزة الكمبيوتر في جميع أنحاء العالم ، أعلنت شركات صناعة الوزن الثقيل بما في ذلك مايكروسوفت وسيمانتك وآخرين اليوم أنها تشكل فريقاً جديداً لمكافحة الدودة.

بالإضافة إلى مهمة الفريق انتزاع أسماء النطاقات Conficker (المعروف أيضا باسم Downadup) قد تحاول استخدام ، وتقدم مايكروسوفت مكافأة 250،000 دولار من الدهون مقابل المعلومات التي تؤدي إلى اعتقال وإدانة المسؤولين عن الدودة. المكافأة متوفرة للمقيمين في أي بلد ، وتقول مايكروسوفت.

كعب أخيل كونفيكر هو حاجته لتلقي الطلبات من الخادم على شبكة الإنترنت. تقوم الدودة بفحص قائمة تضم ما يصل إلى 250 اسم نطاق مختلف كل يوم للحصول على التعليمات.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

عادةً ما يكون ركوب الدراجات عبر 250 اسمًا مختلفًا كافيًا لضمان لن يتمكن الأشخاص الطيبون من مواكبة ذلك ، لأن عناصر التحكم في كونفيكر من الناحية النظرية يجب عليهم فقط تسجيل واحد من هذه المجالات في اليوم للتحكم في قطيعهم الضخم من البرامج الضارة. ولكن سمعة Conficker دفعت الشركات إلى تنسيق جهودها ومحاولة القبض على جميع تسجيلات النطاق المحتملة قبل أن يتمكن الأشرار.

القيام بذلك من شأنه أن يقيد الدودة لتلقي التحديثات أو التعليمات فقط من خلال إمكانية نظير إلى نظير الثانوية وفقا لسيمانتيك. من هذا الوصف ، من المرجح أن تحد هذه القدرة الثانوية من الدودة على إجراء اتصال من نظير إلى نظير فقط مع أجهزة الكمبيوتر المصابة على نفس الشبكة المحلية.

وفقاً لإعلان سيمانتيك ، فإن الفريق يشمل "Microsoft ، ICANN ، Neustar ، Verisign ، CNNIC، Afilias، Public Internet Registry، Global Domains International Inc.، M1D Global، AOL، F-Secure، ISC، research from Georgia Tech، The Shadowserver Foundation، Arbor Networks، and Support Intelligence. "

إذا قام أي شخص بإدارة لتسجيل أحد النطاقات قبل قيام الفريق ، سيقوم الفريق بالتحقيق مع مالكه.

هذه خطوة جيدة ، وأريد بالتأكيد أن نرى مزيدًا من المتابعة. يجب أن يلتف هذا الفريق بعد كونفيكر ويستمر في العمل على منع استخدام الشخص السيئ لأسماء النطاقات ، ومقدمي خدمات الاستضافة والبنية التحتية الأخرى التي يتطلبها السوق السوداء للبرمجيات الخبيثة.

لا استغرب ، مع ذلك ، لماذا لم تقم مايكروسوفت بإعداد رقم الهاتف أو نقطة اتصال مركزية أخرى لجمع معلومات حول Conficker. وتقول الشركة إن "الأفراد الذين لديهم معلومات حول دودة كونفيكر يجب أن يتصلوا بوكالات إنفاذ القانون الدولية الخاصة بهم."