Android

Securitatea

Inspectorul PRO: Pește cu viermi

Inspectorul PRO: Pește cu viermi
Anonim

Multe tipuri de software rău intenționat, cum ar fi Conficker, trebuie să se conecteze la un centru de comandă pentru a primi comenzi, ceea ce ar putea fi în cazul Conficker să descarce software suplimentar ca un keylogger sau date - Troian. Fără aceste ordine, malware-ul sta doar acolo.

Conficker folosește un algoritm pentru a crea o listă cu 250 de nume de domenii în fiecare zi că va verifica comenzile, potrivit lui David Ulevitch, CEO al OpenDNS. Astfel creatorii săi pot înregistra oricare dintre cele 250 de domenii pentru o anumită zi și pot emite comenzi pentru milioane de viermi.

Secure și Kaspersky au spart acest algoritm și pot anticipa domeniile pe care Conficker le va încerca să le contacteze într-o anumită zi, iar F-Secure a oferit anterior această listă de predicții administratorilor de rețea care i-ar putea folosi pentru a bloca computerele din rețea să se conecteze la oricare dintre

Vino luni, OpenDNS va folosi o abordare similară pentru a bloca orice computer sau rețea care utilizează compania pentru serviciul său de nume de domeniu (DNS), ceea ce traduce numele omenești precum pcworld.com în adresele IP utilizate de mașini, de la obținerea unei înregistrări DNS pentru un domeniu Conficker. Folosind o listă de la Kaspersky, OpenDNS se va abține să trimită o solicitare de traducere a unui domeniu-nume-la-IP pentru orice domeniu, eliminând efectiv viermele blocând-o de la un centru de comandă.

Cei care s-au înscris un cont OpenDNS gratuit va primi un e-mail de avertizare potrivit căruia un computer din rețeaua de domiciliu sau de afaceri este probabil infectat cu Conficker dacă OpenDNS blochează o încercare de conectare, spune Ulevitch. De asemenea, puteți utiliza serviciul fără să vă înscrieți pentru un cont, care va bloca în continuare încercarea de conectare fără a trimite un e-mail de avertizare. Deținătorii de cont vor putea, de asemenea, să verifice tabloul de bord al serviciului pentru un avertisment.

Aceasta este o abordare defaimă bună, care poate fi utilizată în mod special pentru întreprinderile mici sau pentru rețelele de domiciliu care nu pot utiliza înșiși blocurile. Dacă sunteți îngrijorat de faptul că ați putea avea calculatoare în rețeaua de domiciliu sau de afaceri infectate cu Conficker, este rapid și ușor să începeți să utilizați OpenDNS. Compania declară că intenționează să extindă abordarea în viitor.