Android

Free Defence Against Conficker Worm

Cyber Security | Computer Worm Attack | Computer WORM TRICKERY | Worm Propagation Revealed

Cyber Security | Computer Worm Attack | Computer WORM TRICKERY | Worm Propagation Revealed
Anonim

Monenlaisia ​​haittaohjelmia, kuten Conficker, täytyy muodostaa yhteyden komentokeskukseen tilausten vastaanottoon, mikä voi Confickerin tapauksessa ladata lisäohjelmia, kuten keyloggeria tai tietoja - troijalainen. Ilman näitä tilauksia, haittaohjelmat vain istuvat siellä.

Conficker käyttää algoritmia, joka luo luettelon 250 verkkotunnuksesta päivittäin, jolloin se tarkistaa komennot, OpenDNS: n toimitusjohtaja David Ulevitchin mukaan.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Virustentorjuntayritykset, kuten F-sarjan virustentorjuntaohjelmat, Secure ja Kaspersky ovat rikkoneet tätä algoritmia ja voivat ennustaa, mitä verkkotunnuksia Conficker yrittää ottaa yhteyttä milloin tahansa, ja F-Secure on aiemmin tarjonnut ennakoivan luettelon verkonvalvojille, jotka voisivat käyttää sitä estämään verkkojensa verkkoon liittymästä johonkin

Tule maanantaina OpenDNS käyttää samanlaista lähestymistapaa estämään minkä tahansa tietokoneen tai verkon, joka käyttää yrityksen verkkotunnuksen (DNS) palvelua varten, mikä muuntaa ihmisen ystävälliset nimet kuten pcworld.com IP-osoitteiksi koneiden käyttämät DNS-tietueet Conficker-verkkotunnukselta. Kasperskyn listan avulla OpenDNS pidättyy lähettämästä pyydettyä verkkotunnuksen-IP-osoitteen käännöstä mille tahansa tällaiselle verkkotunnukselle, tehokkaasti karsimalla madon estämällä sen pääsemästä komentokeskukseen.

Ne, jotka ovat liittyneet ilmainen OpenDNS-tili saa varoitussähköpostin, jonka mukaan kotona tai yrityksellän verkossa oleva tietokone todennäköisesti tartunnan Confickerilla, jos OpenDNS estää yhteydenyrityksen, Ulevitch sanoo. Voit myös käyttää palvelua kirjautumatta tiliin, joka estää yhteyden yrittäessäsi lähettämättä varoitussähköpostia. Tilinhaltijat voivat myös tarkistaa varoituksen palvelun kojelaudasta.

Tämä on hyvä, kerrostettu defefnse-lähestymistapa, joka voi olla erityisen hyödyllinen pienyrityksille tai kotiverkkoille, jotka eivät pysty käyttämään blocklistejä itse. Jos olet huolestunut siitä, että sinulla on tietokoneita kotona tai liiketoimintasi verkossa, joka on saanut tartunnan Confickeriltä, ​​on helppo ja nopea aloittaa OpenDNS. Yhtiö sanoo aikovansa laajentaa lähestymistapaa tulevaisuudessa.