Android

Jam Tiba Conficker Tiba Tanpa Event - Namun

Command & Conquer: Generals Zero Hour - USA: Amisbad Oil Fields, Iran

Command & Conquer: Generals Zero Hour - USA: Amisbad Oil Fields, Iran

Daftar Isi:

Anonim

Aktivasi yang diharapkan dari cacing Conficker.c pada tengah malam pada tanggal 1 April berlalu tanpa insiden, meskipun ada kekhawatiran bahwa Internet itu sendiri mungkin terpengaruh, tetapi para peneliti keamanan mengatakan bahwa pengguna belum keluar dari hutan.

"Ini Orang-orang tidak memiliki desain, saya pikir, untuk mengurangi infrastruktur, karena itu akan memisahkan mereka dari korban mereka, "kata Paul Ferguson, seorang peneliti ancaman di vendor antivirus Trend Micro, menyebut teknologi dan desain Conficker.c sebagai" cukup banyak state of the art. "

" Mereka ingin menjaga infrastruktur tetap di tempatnya dan membuat lebih sulit bagi orang-orang baik untuk melawan dan mengurangi apa yang telah mereka rancang, "katanya.

[Bacaan lebih lanjut: Bagaimana untuk menghapus malware dari PC Windows Anda]

The Worm Stirs

Conficker.c diprogram untuk membuat tautan dari komputer host yang terinfeksi dengan server perintah-dan-kontrol pada tengah malam GMT pada tanggal 1 April. Untuk mencapai server kontrol ini, Conficker.c menghasilkan daftar 50.000 nama domain dan kemudian memilih 500 domain nama untuk dihubungi. Proses itu telah dimulai, kata para peneliti.

Tepatnya berapa banyak komputer yang terinfeksi Conficker.c belum diketahui, tetapi perkiraan jumlah sistem yang terinfeksi oleh semua varian worm Conficker melebihi 10 juta, menjadikan ini salah satu yang terbesar. botnets pernah dilihat.

Sementara komputer yang terinfeksi telah mulai menjangkau ke server perintah seperti yang diharapkan, tidak ada yang tidak diinginkan telah terjadi.

"Kami telah mengamati bahwa Conficker menjangkau, tetapi sejauh ini tidak ada server yang mereka coba jangkau. sedang melayani malware baru atau perintah baru apa pun, "kata Toralv Dirro, ahli strategi keamanan di McAfee Avert Labs, di Jerman.

Ini mungkin berarti orang yang mengendalikan Conficker menunggu waktunya, menunggu para peneliti dan manajer TI untuk luruskan penjagaan mereka dan anggap yang terburuk sudah berakhir.

"Akan sangat bodoh bagi orang-orang yang menjalankan Conficker untuk menggunakan peluang pertama yang memungkinkan, ketika semua orang sangat bersemangat tentang hal itu dan melihatnya dengan sangat hati-hati," kata Dirro. "Jika sesuatu akan terjadi, itu mungkin akan terjadi dalam beberapa hari."

Deteksi, Innoculations Meningkat

Waktu tidak ada di sisi Conficker. Worm dapat dengan mudah dideteksi dan dihapus oleh pengguna. Misalnya, jika PC tidak dapat menjangkau situs Web seperti McAfee.com, Microsoft.com, atau TrendMicro.com yang merupakan indikasi bahwa komputer mungkin terinfeksi.

Selain itu, manajer TI dapat dengan mudah melihat lalu lintas yang datang dari nama domain yang aneh dan memblokir akses ke komputer di jaringan perusahaan mereka. "Para penjahat yang lebih lama menunggu, tuan rumah yang kurang terinfeksi yang mereka miliki," kata Dirro.

Bantuan tambahan datang dari koalisi vendor keamanan longgar dan yang lain disebut Kelompok Kerja Conficker, yang telah bersatu untuk memblokir akses ke domain yang Conficker sedang mencoba berkomunikasi. Tapi itu tidak langsung jelas apakah upaya-upaya itu, yang telah berhasil memblok cacing versi sebelumnya, akan efektif terhadap aktivasi Conficker.c.

"Kami tidak bisa benar-benar mengatakan seberapa sukses upaya memblokir mereka atau tidak routing mereka, "kata Dirro. "Itu sesuatu yang akan kita lihat ketika domain pertama benar-benar mulai menyajikan malware, jika setidaknya ada yang mulai melakukan hal itu."

Meskipun melewati batas waktu aktivasi, ancaman yang disajikan oleh Conficker tetap nyata.

"Ini Orang-orang sangat canggih, sangat profesional, sangat ditentukan dan sangat terukur dalam cara mereka menerapkan dan melakukan perubahan pada berbagai hal, "kata Ferguson, menambahkan bahwa Conficker.c lebih baik dipertahankan dan lebih dapat bertahan daripada versi sebelumnya dari worm. "Aktivasi ini pada 1 April mungkin hanya sewenang-wenang dan dipilih untuk menyebabkan histeria."

Pada titik tertentu, orang-orang di belakang Conficker.c dapat mencoba untuk menghasilkan pendapatan dari botnet yang mereka buat atau mereka bisa memiliki niat lain.

"Misteri besarnya adalah ada senapan besar di luar sana, jaringan jutaan mesin yang berada di bawah kendali orang-orang yang tidak dikenal," kata Ferguson. "Mereka tidak memberikan indikasi apa motif mereka selain mempermainkan orang."