Android

Obawy przed kradzieżą Confickera Znacznie przesadzone

Sfera Dysona, Wieczny rozum oraz inne pomysły Freemana Dysona.

Sfera Dysona, Wieczny rozum oraz inne pomysły Freemana Dysona.
Anonim

Obawy, że słynny robak Conficker jakoś wzrośnie i zdewastują Internet 1 kwietnia, są nie na miejscu, twierdzą eksperci od bezpieczeństwa w piątek.

Uważa się, że Conficker zainfekował ponad 10 milionów komputerów na całym świecie, a naukowcy szacują, że kilka milionów te maszyny pozostają zainfekowane. Jeśli przestępcy, którzy stworzyli sieć, chcieli, mogliby użyć tej sieci do przeprowadzenia bardzo silnego ataku DDoS na inne komputery w Internecie.

1 kwietnia jest dniem, w którym robak jest ustawiony na zmianę sposób, w jaki się aktualizuje, przechodząc do systemu, który jest trudniejszy do zwalczenia, ale większość ekspertów ds. bezpieczeństwa twierdzi, że będzie to miało niewielki wpływ na życie większości użytkowników komputerów.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Jednak wielu ludzi martwi się, według Richarda Howarda, dyrektora iDefense Security Intelligence. "Przez cały dzień schodziliśmy na klientów z półki" - powiedział. Często problem polegał na tym, że dyrektorzy firmy czytali doniesienia z incydentu z 1 kwietnia, a następnie "przestawiali swoje działy IT i bezpieczeństwa", powiedział Howard w wywiadzie e-mailowym.

Ten szum prawdopodobnie wzrośnie, gdy Amerykański dziennik telewizyjny "60 minut" przekazuje w niedzielę raport o Conficker, zatytułowany "Internet jest zainfekowany".

Konflikt "może zostać uruchomiony, może 1 kwietnia … ale nikt nie wie, czy 1 kwietnia wydadzą instrukcję która mówi "Po prostu dalej tam siedzieć" lub czy zacznie kradnąć nasze pieniądze lub stworzyć atak spamu "- powiedziała reporterka CBS Lesley Stahl w wywiadzie poprzedzającym przedstawienie. "Prawda jest taka, że ​​nikt nie wie, co tam robi".

1 kwietnia naukowcy z Confickera wyszukują datę uruchomienia, gdy robak zmieni sposób, w jaki będzie szukał aktualizacji oprogramowania. Robak miał już kilka takich dat uruchomienia, w tym 1 stycznia, z których żaden nie miał bezpośredniego wpływu na operacje IT, według Phila Porrasa, dyrektora programowego z SRI International, który badał robaka.

"Technicznie, my dostrzeże nową zdolność, ale uzupełnia możliwości, które już istnieją "- powiedział Porras. Conficker korzysta obecnie z udostępniania plików peer-to-peer w celu pobierania aktualizacji, dodał.

Robak rozprzestrzeniający się od października ubiegłego roku używa specjalnego algorytmu do określenia domen internetowych, z których będzie pobierał instrukcje.

Badacze bezpieczeństwa próbowali zablokować Confickera, blokując przestępcom dostęp do 250 domen internetowych, z których Conficker korzystał każdego dnia, szukając instrukcji, ale od 1 kwietnia algorytm generuje 50 000 domen losowych dziennie - zdecydowanie za dużo wiele dla badaczy, z którymi można się połączyć.

Stopniowo sieć Confickera zostanie zaktualizowana, ale to zajmie trochę czasu i nie będzie oczekiwana nic dramatycznego od 1 kwietnia, według Porrasa, Howarda i badaczy z Secureworks i Panda Security.

"Nie ma wyraźnych dowodów na to, że botnet Confickera zrobi coś dramatycznego" - powiedział Andre DiMino, współzałożyciel The Shadowserver Foundation, ochotniczej grupy bezpieczeństwa. "Zmieni to użycie domeny na większą pulę i może spróbować zrzucić inny wariant, ale jak dotąd to wszystko."

"Zwykli użytkownicy muszą być pewni, że są łatani i dokładają starań, aby uzyskać nowe metody infekcji. "