|
РАЗДЕЛЫ
Архив
|
Conficker больше не атакует, а защищается≡ Безопасность | Новости | 10.03.2009 17:06 Специалисты по кибербезопасности из Symantec об обнаружении очередной разновидности червя Conficker/Downadup, заразившего уже более 10 млн компьютеров. Поведение новой модификации вредоносной программы говорит о том, что её авторы сменили тактику и вместо заражения новых машин озабочены сохранением размеров потенциального супер-ботнета. Предыдущая разновидность червя известна под именами Conficker.C и Downadup.B++, а новый вариант в терминологии Symantec поименован как Downadup.C, что вносит некоторую путаницу. Однако в Symantec именно эта версия, обнаруженная всего несколько дней назад, считается полноценной третьей разновидностью. Особенность Downadup.C состоит в том, что, в отличие от предшественников, его более не заботит проблема размножения. Вместо этого вредонос борется за выживание, следя за тем, чтобы в целевой системе не было действующих антивирусных инструментов, предназначенных специально для его выявления и уничтожения. Также видоизменился и алгоритм, предназначенный для связи зараженных компьютеров с контролирующим центром. Напомним, что "Конфикер" ежедневно генерирует по 250 доменных имён, с которыми пытается связываться для получения инструкций (которых, к счастью, до сих пор не было). Этот алгоритм уже давно расшифрован антивирусными компаниями, которые сами регистрируют домены из этих списков для анализа действий червя, а также блокируют эти доменные имена. Очевидно, авторам "Конфикера" это пришлось не по душе, поэтому они разработали новый алгоритм, генерирующий уже по 50000 доменных имён в сутки. При этом они пользуются списком из 116 доменов верхнего уровня. В Symantec продолжают изучать новую версию червя. Пока отмечается очень невысокая степень распространения Downadup.C, что вполне объясняется его особенностями, однако киберзащитники на всякий случай присматривают за этим вредоносом. комментарии(11) | разделы: Новости | Безопасность Материалы по теме Conficker затребует инструкций у легальных серверов Другие новостиНовости наших партнеров |
Последние комментарии
Гость про Новые ноутбуки дают только единороссам? (2)
Гость про Милиция выключила сервера "Агавы" без разбора (18)
Гость про Какие-такие эксперты? (42)
Гость про Блоггеры и рэпперы объявили бойкот "Лукойлу" (10)
Гость про "Акадо" купит провайдера "Миг-Телеком" за 18 млн. долларов (18)
Tux про Ubuntu "сделал" Windows 7 почти во всех тестах (170)
Гость про "Вконтакте" три раза за месяц отказался от инвестиций (64)
все комментарии dubaz спрашивает: Вконтакте ворует деньги юзеров?? парень отвечает: Что нужно для создания торрент-сервера? VMF отвечает: ЯРОСТЬ Гость отвечает: Как получить снимок местности со спутника\ Гость отвечает: С помощью каких сайтов реально найти жилье? el erizo отвечает: Как создать браузерную игру? Nriza отвечает: Что за Антиспам блокирует Вконтакте? Гость отвечает: уже месяц не могу зайти в контакт. Артур отвечает: Кто выгоднее на сайте "Бегун", "Яндекс" или AdSense? |
Copyright © 2001-2010 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна. Техническая поддержка и дизайн: Sterno.ru