The Conficker Worm - Cyber Security Minute
De universiteit maakt gebruik van zogenaamde darknet-sensoren die ongeveer zes jaar geleden zijn opgezet om kwaadwillende activiteiten bij te houden. Met financiering van het Amerikaanse ministerie van Binnenlandse Veiligheid hebben computerwetenschappers zich verenigd om gegevens te delen die zijn verzameld met sensoren overal ter wereld. Plaatsvervangers over de hele wereld. Het doel is om dichtbij genoeg te komen, zodat u daadwerkelijk kunt beginnen met het in kaart brengen van hoe de verspreiding begon, "zei Jon Oberheide, een afgestudeerde student aan de universiteit van Michigan die aan het project werkt.
[Lees meer: Hoe malware van uw Windows-pc te verwijderen]
Het opsporen van patiënt-nul is echter wel gelukt. In 2005 volgden onderzoekers het eerste slachtoffer van de Witty-worm van 2004, (pdf) een Amerikaanse militaire basis, en identificeerden ze zelfs het Europese IP-adres dat werd gebruikt om de aanval uit te voeren.
Het is jaren geleden dat alles zo wijdverspreid was als Conficker is opgedoken. er zijn niet veel kansen om deze inspanning te reproduceren. Toen Conficker echter voor het eerst verscheen in oktober, vielen de onderzoekers even stil. Andere wormen hadden dit soort analyse ontweken door de darknet IP-adressen te blokkeren, maar de auteurs van Conficker hebben dat niet gedaan. "We waren nogal verbaasd dat het deze volledig willekeurige scan deed en onze specifieke sensoren niet op een zwarte lijst zetten," zei Oberheide. "Als ze een beetje onderzoek hadden gedaan, hadden ze ons [netwerk] kunnen ontdekken."
Kort na de Conficker-uitbraak zagen de Michigan-onderzoekers een grote piek in hun sensoren, die ze aan de worm toeschreven. Het netwerk verzamelde in november ongeveer 2 G aan gegevens per uur, maar tegenwoordig ligt het dichter bij 8G. "De toename in activiteit die we hebben gezien op deze Darknet-sensoren is … ongelooflijk," zei Oberheide. "Nu zijn deze gegevens nuttig: we kunnen zes maanden teruggaan en kijken wat deze worm eigenlijk aan het doen was", voegde hij eraan toe.
Een andere groep, CAIDA (de coöperatieve vereniging voor internetgegevensanalyse), publiceerde eerder deze maand een Conficker-analyse.. De Michigan-onderzoekers hopen in de komende paar weken een vergelijkbare analyse van hun gegevens te plaatsen, maar het kan maanden duren voordat ze de zaak beperken tot patiënt-nul. In de tussentijd is het doel om dichtbij genoeg te komen zodat je kan eigenlijk beginnen met in kaart brengen hoe de verspreiding begon, "zei Oberheide.
E-maillijst Leverancier: onze archieven zijn nauwkeurig E-mailapplicaties, een databasebedrijf, houden de gegevens bij nadat ze ervan zijn beschuldigd een bunk e-mail lijst naar Javelin ... Een bedrijf beschuldigd van slechte zakelijke praktijken voor het vermeend verkopen van een bunk e-maillijst gebruikt voor een marketing campagne handhaaft dat de gegevens goed zijn.
Het geschil tussen Emailappenders en Javelin Marketing biedt een interessante kijk op hoe marketingbedrijven aan de goede kant van de wetgeving moeten blijven, zoals de CAN-SPAM-act in de VS, en hoe e-mail big business is, niet alleen voor spammers. De Seattle Post-Intelligencer, bekend als de PI, heeft al een levendige online-editie met tientallen lezersblogs en enkele geschreven door de columnisten en redacteuren van de krant. Het heeft jarenlang online uitgebreid uitgebreid met multimedia en forums. De metamorfose naar online-only is een experiment van eigenaar Hearst Corporation, die in januari aankondigde dat de PI geld verliest en te koop staat. P> Dit verlaat Seattle met de dagelijkse Seattle Times, die DMRC heeft aangekondigd dat zij het eerste Metro-netwerk ter wereld zijn dat volledig groen wordt tijdens een persconferentie op vrijdag.Seattle PI gaat online <<> 146-jaar oude Post-Intelligencer switcht naar een elektronische editie, waardoor Seattle dagelijks één afdruk achterlaat van economische tegenspoed. De oudste krant van Seattle verbindt zich tot cyberspace met een online-only-operatie, en kondigt vandaag aan dat het zijn gedrukte editie met de editie van 17 maart zal staken en de eerste Amerikaanse metro wordt die dagelijks naar een online-publicatie gaat.
De metro van Delhi wordt de eerste ter wereld die 100 procent groen wordt