Android

Grupul Conficker luptă la un nou nivel

Real Ghost of Tsushima - Mongol Invasion of Japan DOCUMENTARY

Real Ghost of Tsushima - Mongol Invasion of Japan DOCUMENTARY
Anonim

Formarea unei alianțe globale de luptă împotriva criminalității informatice nu este ușoară și construirea unei organizații care să rămână cu un pas înaintea criminalilor cibernetici în mai mult de 100 de țări este aproape imposibilă. Dar o grupă de voluntari care se numește Grupul de lucru Conficker crede că poate face acest lucru.

Grupul a fost format la începutul acestui an pentru a încerca să rețină rețeaua masivă de computere infectate de viermele Conficker, care la cel mai rău caz sa crezut că a infectat 10 milioane de calculatoare.

Seriozitatea problemei a ajutat grupul să fie pus la pământ, deoarece experții tehnici ai companiilor de Internet de top din lume s-au alăturat informal. La început, ei s-au numit Conficker Cabal, dar ei l-au luminat acum, numindu-se ei înșiși grupul de lucru Conficker.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

lui Paul Vixie, președinte al consorțiului pentru sistemele de Internet și unul dintre membrii grupului. "A fost formată ca o brigadă de găleți, deoarece a fost o casă în foc", a spus el. "Nu a existat nici o cale prin care să puteți obține acest nivel de talent pentru a vă concentra asupra acestui lucru dacă ar fi fost cu un obiectiv pe termen lung:" Gee, vă permite să modelați peisajul de securitate pe Internet "." Dar acum, sperăm că acesta ar putea fi utilizat pentru a lupta împotriva altor amenințări la adresa internetului în viitor.

Grupul funcționează într-un mod informal, ad-hoc. Există un site Web și câteva liste de discuții și apelul ocazional de conferință. Nu există contracte, nu există comisioane, nu există ateliere de lucru și nu există buletine de știri. "Există o mulțime de companii care se ocupă mult de acest lucru", a declarat Rick Wesson, directorul de consultanță pentru securitatea rețelelor, Support Intelligence. "Ea a sufocat timpul fiecăruia, nu suntem plătiți să facem acest lucru și este fantastic. Toată lumea se simte bine în a face acest lucru."

Miza este ridicată. Acum, estimat la 2 milioane până la 4 milioane de computere, Conficker ar fi cel mai mare botnet din lume - cu mult. În general, botneturile cu câteva sute de mii de calculatoare sunt considerate a fi o amenințare majoră.

Abordarea Grupului de Lucru revine la primele zile ale Internetului, când un grup de entuziasti a ținut rețeaua în picioare. "A fost ca o petrecere a clădirii Amish," a spus Vixie. "În toată anii '90, spiritul de cooperare sa abătut, deoarece oamenii cu abilități tehnice au fost smulși de către companiile de internet, dintre care mulți au fost blocați în competiție acerbă unul cu celălalt. Dar recent, acel sentiment de "concurență dură" sa abătut, a spus Vixie. "În ceea ce privește economia, oamenii se concentrează pe păstrarea a ceea ce rămâne din industrie, mai degrabă decât pe mutarea pe o cotă de piață mai mare."

Anul trecut, Vixie a primit gustul acestui nou spirit de cooperare, cameră de competitori, toți care lucrează la o soluție la un bug major în Domain Name System (DNS). Mai impresionant, niciunul dintre lucrări nu a scapat până când toată lumea nu a avut șansa să o patcheze.

Cu Grupul de lucru Conficker, trecerea a fost dificilă uneori. Inițial creat pentru a preveni două variante anterioare de Conficker de la actualizarea software-ului lor, grupul a avut un regres cu cel mai recent Cod Conficker.C. "Există dovezi că a existat o actualizare care a scăpat", a declarat Andre DiMino, co-fondatorul Fundației Shadowserver, un grup de criminalitate informatică care face parte din grupul de lucru. un număr mare de infecții Conficker.A și Conficker.B, nimeni nu știe cu adevărat câți dintre ei au fost capabili să se actualizeze. Ei vor avea o idee mai bună despre asta miercuri, totuși, atunci când clienții Conficker.C încep să utilizeze un algoritm nou, mult mai complicat pentru a căuta instrucțiuni de la un server de comandă și control.

Varianta anterioară a viermei fiecare aspect pe 250 de site-uri web diferite în fiecare zi pentru instrucțiuni. Lucrând împreună cu registratorii de nume de domeniu pentru a bloca criminalii din aceste domenii de Internet, Grupul de lucru a reușit să-l țină pe Conficker în afara capului creatorilor săi, cel puțin pentru puțin timp.

Dar acum, cu noul algoritm, acel loc de muncă va deveni mult mai greu. În loc de sute de domenii pe zi, vor trebui să blocheze 50.000. Și vor trebui să lucreze cu mai mult de 100 de registratori de domenii în numeroase țări, deoarece Conficker încearcă să caute actualizări în multe colțuri diferite ale internetului.

Dacă grupul de lucru Conficker va reuși să țină pasul în acest joc fără precedent pisica si mouse-ul ramane de vazut. Dar Wesson și DiMino sunt optimiste.

Vixie nu este însă atât de sigur. "Mă duc înainte și înapoi", a spus el. "Depinde daca sunt sau nu in acea parte a zilei in care beau cafea sau in acea parte a zilei in care beau bere."