Android

Conficker Worm trekt tegenaanval

The Conficker Worm

The Conficker Worm
Anonim

Naar aanleiding van de massale besmetting van miljoenen pc's door de Conficker-worm hebben industrie-zwaargewichten, waaronder Microsoft, Symantec en anderen, vandaag aangekondigd dat ze een nieuw team vormen om tegen de worm te vechten.

Naast de missie van het team om de domeinnaam die Conficker (ook bekend als Downadup) kan gebruiken, biedt Microsoft een dikke beloning van $ 250.000 voor informatie die leidt tot de arrestatie en veroordeling van degenen die verantwoordelijk zijn voor de worm. De beloning is beschikbaar voor inwoners van elk land, zegt Microsoft.

Conficker's achilleshiel is de noodzaak om bestellingen van een server op internet te ontvangen. De worm controleert elke dag een lijst met maximaal 250 verschillende domeinnamen voor instructies.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Normaal gesproken is fietsen door 250 verschillende namen waarschijnlijk genoeg om ervoor te zorgen dat de goeden zouden het niet bij kunnen houden, omdat de controllers van Conficker in theorie slechts één van die domeinen per dag hoeven te registreren om hun enorme kudde malware te beheersen. Maar de bekendheid van Conficker heeft de bedrijven ertoe aangezet hun inspanningen te coördineren en alle mogelijke domeinregistraties te proberen te plunderen voordat de slechteriken het kunnen.

Hierdoor zou de worm beperkt worden tot het ontvangen van updates of instructies alleen via zijn secundaire peer-to-peer-mogelijkheden, volgens Symantec. Volgens de beschrijving zou die secundaire vaardigheid de worm waarschijnlijk beperken tot het maken van een peer-to-peer-verbinding met geïnfecteerde pc's op hetzelfde lokale netwerk.

Volgens de aankondiging van Symantec omvat het team "Microsoft, ICANN, Neustar, Verisign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, F-Secure, ISC, onderzoekers van Georgia Tech, The Shadowserver Foundation, Arbor Networks en Support Intelligence. "

Als iemand het wel doet om een ​​van de domeinen te registreren voordat het team het doet, zal het team de eigenaar van het domein onderzoeken.

Dit is een goede stap en ik zou het zeker graag verder zien. Dit team moet na Conficker blijven werken en blijven werken om het gebruik van domeinnamen, hostingproviders en andere infrastructuur door de slechterik door de malware black-markt te ontkennen.

Ik vraag me echter af waarom Microsoft geen telefoonnummer of ander centraal aanspreekpunt voor het verzamelen van informatie over Conficker. Het bedrijf zegt dat "personen met informatie over de Conficker-worm contact moeten opnemen met hun internationale wetshandhavingsinstanties."