Android

Gratis verdediging tegen de Conficker Worm

Free Conficker Removal Tool to Remove Conficker Worm

Free Conficker Removal Tool to Remove Conficker Worm
Anonim

Conficker-worm (ook bekend als Downadup) is erin geslaagd miljoenen pc's over de hele wereld te infecteren, maar het heeft een achilleshiel. Een die een bedrijf genaamd OpenDNS vanaf maandag van plan is te treffen.

Veel soorten kwaadwillende software zoals Conficker moeten verbinding maken met een commandocentrum om orders te ontvangen, wat in het geval van Conficker kan zijn om extra software te downloaden, zoals een keylogger of gegevens - Trojaanschokken. Zonder die orders zit de malware daar gewoon.

Conficker gebruikt een algoritme om elke dag een lijst met 250 domeinnamen te maken die hij zal controleren op commando's, aldus David Ulevitch, CEO van OpenDNS. Dus de makers kunnen elk van deze 250 domeinen registreren voor een bepaalde dag en in staat zijn om orders uit te geven aan de miljoenen wormen.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Antivirusbedrijven zoals F- Secure en Kaspersky hebben dat algoritme gekraakt en kunnen voorspellen op welke domeinen Conficker contact probeert te leggen op een bepaalde dag, en F-Secure heeft die voorspellende lijst eerder aangeboden aan netwerkbeheerders die het konden gebruiken om computers in hun netwerk te blokkeren voor verbinding met die domeinen.

Kom maandag, OpenDNS zal een vergelijkbare aanpak gebruiken om elke computer of netwerk dat het bedrijf gebruikt te blokkeren voor zijn DNS-service (Domain Name System), waarmee de mensvriendelijke namen zoals pcworld.com vertaald worden naar de IP-adressen gebruikt door machines, van het verkrijgen van een DNS-record voor een Conficker-domein. Met behulp van een lijst van Kaspersky, zal OpenDNS zich onthouden van het verzenden van een gevraagde vertaling van de domeinnaam naar IP-adres voor een dergelijk domein, waarbij de worm effectief wordt gesteriliseerd door te voorkomen dat deze een commandocentrum bereikt.

Degenen die zich hebben aangemeld voor een gratis OpenDNS-account ontvangt een waarschuwings-e-mail dat een computer in hun thuis- of bedrijfsnetwerk waarschijnlijk is geïnfecteerd met Conficker als OpenDNS een verbindingspoging blokkeert, zegt Ulevitch. Maar u kunt de service ook gebruiken zonder u aan te melden voor een account, waardoor de verbindingspoging nog steeds wordt geblokkeerd zonder een waarschuwings-e-mail te verzenden. Accounthouders kunnen het servicedashboard ook controleren op een waarschuwing.

Dit is een goede, gelaagde defecnse-aanpak die van bijzonder nut kan zijn voor kleine bedrijven of thuisnetwerken die zelf niet in staat zijn om blokkeerlijsten te gebruiken. Als u zich zorgen maakt over het feit dat u mogelijk thuiscomputers of bedrijfsnetwerken hebt die zijn geïnfecteerd met Conficker, kunt u OpenDNS snel en eenvoudig gebruiken. Het bedrijf zegt dat het van plan is om de aanpak in de toekomst uit te breiden.