Android

Conficker Worm ritar en kontrareanfall

How to Detect and Remove the Conficker worm from Windows XP

How to Detect and Remove the Conficker worm from Windows XP
Anonim

Som ett svar på Conficker-maskens massiva infektion av miljontals PC-världen över hela världen, meddelade industrins tungvikter, bland annat Microsoft, Symantec och andra, att de bildar ett nytt lag för att slåss mot ormen.

Utöver lagets uppdrag att grepp domännamn Conficker (aka Downadup) kan försöka använda, Microsoft erbjuder en tjock 250 000 dollar belöning för information som leder till arrestering och övertygelse av de som ansvarar för masken. Belöningen är tillgänglig för invånare i alla länder, säger Microsoft.

Conficker Achilles-häl är det nödvändigt att ta emot order från en server på Internet. Ormen kontrollerar en lista med upp till 250 olika domännamn varje dag för instruktioner.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Normalt skulle cykling genom 250 olika namn vara tillräckligt för att säkerställa att de goda killar skulle inte kunna hålla sig, eftersom Conficker kontrollörer skulle teoretiskt bara behöva registrera ett av domänerna per dag för att kontrollera sin massiva besättning av skadlig kod. Men Conficker är berömd för att företagen ska samordna sina ansträngningar och försöka naba alla potentiella domänregistreringar innan de dåliga killarna kan.

Om du gör det skulle det hindra masken att bara få uppdateringar eller instruktioner genom sin sekundära peer-to-peer-kapacitet, enligt Symantec. Från beskrivningen skulle den sekundära förmågan sannolikt begränsa masken att göra en peer-to-peer-anslutning endast med smittade datorer i samma lokala nätverk.

Enligt Symantecs tillkännagivande inkluderar teamet "Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Register, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, forskare från Georgia Tech, The Shadowserver Foundation, Arbor Networks och Support Intelligence. "

Om någon lyckas att registrera ett av domänerna innan laget gör det, kommer laget att undersöka sin ägare.

Det här är ett bra steg, och jag skulle verkligen vilja se vidare. Detta lag borde hålla sig kvar efter Conficker och fortsätta att arbeta för att förneka den dåliga användarens domännamn, värdleverantörer och annan infrastruktur som krävs av den svarta marknaden för skadlig kod.

Jag undrar emellertid varför Microsoft inte satte upp en telefonnummer eller annan central kontaktpunkt för att samla in information om Conficker. Företaget säger att "personer med information om Conficker-masken ska kontakta sina internationella brottsbekämpande organ".