
neprihlásený
|
Streda, 29. apríla 2026, dnes má meniny Lea |
|
|
Experti hľadajú prvú obeť červa Conficker
DSL.sk, 20.3.2009
|
|
Bezpečnostní experti z Michiganskej univerzity sa snažia v súčasnosti identifikovať prvú obeť červa Conficker, najrozšírenejšieho červa za posledných šesť rokov, ktorý doteraz podľa viacerých odhadov infikoval výrazne viac ako desať miliónov počítačov s operačným systémom Windows.
Experti analyzujú dáta zachytené ich sieťou senzorov rozmiestnených po Internete. Senzory, počítače rozmiestnené na rozličných IP adresách, zaznamenávajú skenovanie portov respektíve pokusov o útok a tak zbierajú IP adresy infikovaných počítačov.
Analýzou zachytených skenov spolu so znalosťou algoritmu použitého červom na generovanie skenovaných IP adries, prípadne v kombinácii s ďalšími dátami, môžu následne experti postupovať spätne v čase a odhadovať čas infikovania jednotlivých IP.
Conficker skenuje port 445 používaný službou sieťového zdieľania súborov a tlačiarní.
V novembri, kedy sa začala šíriť prvá verzia červa, sieť senzorov Michiganskej univerzity zachytávala 2 GB dát za hodinu, uviedol pre PC World Jon Oberheide z Michiganskej univerzity. V súčasnosti je to okolo 8 GB za hodinu, celkovo majú experti k dispozícii 80 TB dát na analyzovanie.
Zatiaľ ale nemajú k dispozícii spôsob, ako jednoznačne odlíšiť skenovanie realizované Confickerom a inými zdrojmi.
Identifikácia prvých obetí červa môže ale nemusí priviesť expertov na stopu autora červa. Na informácie vedúce k identifikovaniu a usvedčeniu autora červa Conficker je Microsoftom vypísaná odmena 250 tisíc dolárov.
Bližšie informácie o červe Conficker sme priniesli v tomto článku. Červ zneužíva chybu v službe Server vo Windows zabezpečujúcej sieťové zdieľanie súborov a tlačiarní, ktorú opravuje aktualizácia MS08-067.
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
asdasdasdgfh
Od: asdasdghgh
|
Pridané:
20.3.2009 10:48
dalsia seria filmu LOST?
|
| |
Re: asdasdasdgfh
Od: piatok
|
Pridané:
20.3.2009 13:32
ozrejmis aj mne, menej chapavemu, aky ma clanok suvis so serialom LOST ? Alebo sa to tyka aktualnej casti, ktoru som este nevidel ?
|
| |
Re: asdasdasdgfh
Od: PCnity3
|
Pridané:
23.3.2009 0:12
MS by mal radsej tych 250k investovat do bezpecnosti svojho bugdowsu...
|
| |
dfsgsdfgdsfg
Od: asdasdghgh
|
Pridané:
20.3.2009 10:51
siet senzorov mame chapat ako windows defender a live one care? ten predpotomny antivirak?
|
| |
Re: dfsgsdfgdsfg
Od: PCnity3
|
Pridané:
23.3.2009 0:12
NA 99% nieco UNIX like... Linux, BSD alebo podobne.
|
| |
.......
Od: Ja.
|
Pridané:
20.3.2009 11:31
Tak veľa šťastia pri hľadaní atómu ihly v kope sena.
|
| |
Re: .......
Od reg.: TheHacker
|
Pridané:
20.3.2009 13:10
...atomu prvej ihly v kope ihiel.
|
| |
Re: .......
Od: Ja.
|
Pridané:
20.3.2009 13:38
...atomu prvej ihly v kope ihiel, sena a hnoja
|
| |
Re: .......
Od: TTTT
|
Pridané:
20.3.2009 14:05
...atomu prvej ihly v kope ihiel, sena a hnoja, a porna
|
| |
ja osobne
Od: miky
|
Pridané:
20.3.2009 13:30
si myslim, ze ak k tej odmene pridaju 2 nuly, rozbehne sa besna nahanacka za chalanom a ak si ten neda pohov, skor ci neskor ho klofnu. Stane sa na par dni slavnym a potom zakotvy v niektorom vladou kontrolovanom high-tech labaku a bude robit v podstate to iste... ale sediet urcite nebude, bolo by to plytvanie jeho geniom a zaroven zahodena sanca byt navrch vo svete e-spionaze.
|
| |
Re: ja osobne
Od reg.: Opera1
|
Pridané:
21.3.2009 15:25
a stavim sa ze toho cerva potomna nieco zneuziju
|
| |
Nic nenajdou
Od: Izak
|
Pridané:
20.3.2009 14:30
Nic nenajdou, nebot ani nevi, zda tam ten 1. utok je, dale 1. utok mohl vezt ze zombie masiny, takze aby pak nezatkli nejakeho 70leteho duchodce s deravymi windows 2000
|
| |
no pecka..
Od: shapira
|
Pridané:
20.3.2009 17:17
Noooo.. asi stiahnem toho cerva, hodim ho susedke, takej starej ropuche co ma doma P2 a aj net.. potom ju nabonzujem a skasnem love..
lol..
ale aj tak si myslim ze je nerealne aby nasli prvotny PC.. ak bol typek normalny, poslal to z nejakej internetky... a vascina internetiek nema zaznamy kto kedy bol v netke a kde sedel a nieto ze kto to je a skade je..
cize urcite nie je problem zajst si napr. vlakom z nitry do novych zamkov, tam si sadnut do netky, poslat nejaku hovadinu a nechat to cvilu bezat.. lol.. a aj tak si ma nikto nezapamata..
proste dovi dopo
|
| |
Re: no pecka..
Od: bača
|
Pridané:
20.3.2009 18:45
do net-ky nikdy- štb+mafia = vsio vidia
|
| |
hm, no ...
Od: xxxxxxx1
|
Pridané:
20.3.2009 18:58
MS dava odmenu za dolapenie cloveka, ktory nasiel v ich predavanom produkte chybu.
Ja ako legalny uzivatel som kupil system, ktory ma vadu - bezpecnostnu dieru a za toto MS vinu samozrejme nenesie, pretoze mi dal k dispozicii zadarmo opravu, cize opravil produkt. Ak mi bola sposobena skoda vinou tejto vady na zakupenom tovare, mozem si uplatnovat nahradu tejto skody od MS? A preco nie? Ved predsa vsade vidim a pocujem, dokonca aj v reklame sa prirovnava SW k autu, domu, bicyklu a neviem comu este a hovori sa, ze SW a tovar je to iste. A ze vraj auto by sme neukradli.
Preco mi vyrobca prietokoveho ohrievaca zaplatil skodu na koberci a plavajucej podlahy pretoze na ohrievaci ktory som kupil praskla trubka a vytopila ma. Ved SW = tovar. Preco?
P.S.: EULA som cital a pravne povedomie mam, len som sa tak mierne zamyslel.
|
| |
Re: hm, no ...
Od reg.: x x l l
|
Pridané:
20.3.2009 21:22
Conflicker vznikol az po releasnuti patchu. Ten clovek nic nenasiel.
|
| |
Re: hm, no ...
Od reg.: Alino
|
Pridané:
20.3.2009 22:23
hej ale rozdiel je ked niekto ti tu trubku zamerne praskne pretoze zisti ze ju mas slabo zabezpecenu a ze ti trci kusok od plotu a moze ti spravit zle, potom je vinny ten narusitel. no a ked niekto praskne velku trubku ktora zasobuje celu dedinu, a vznikne kvoli tomu zaplava (conficker) , tiez neni vodaren (microsoft) za to zodpovedna, hoci su to kkti a nemali dat tu trubku tak na dosah.
|
| |
Prvá obeť
Od: brun0
|
Pridané:
21.3.2009 11:33
Prvá obeť: ľudská hlúposť.
|
Pridať komentár
|
|
|
|