neprihlásený Streda, 29. apríla 2026, dnes má meniny Lea
Experti hľadajú prvú obeť červa Conficker

DSL.sk, 20.3.2009


Bezpečnostní experti z Michiganskej univerzity sa snažia v súčasnosti identifikovať prvú obeť červa Conficker, najrozšírenejšieho červa za posledných šesť rokov, ktorý doteraz podľa viacerých odhadov infikoval výrazne viac ako desať miliónov počítačov s operačným systémom Windows.

Experti analyzujú dáta zachytené ich sieťou senzorov rozmiestnených po Internete. Senzory, počítače rozmiestnené na rozličných IP adresách, zaznamenávajú skenovanie portov respektíve pokusov o útok a tak zbierajú IP adresy infikovaných počítačov.

Analýzou zachytených skenov spolu so znalosťou algoritmu použitého červom na generovanie skenovaných IP adries, prípadne v kombinácii s ďalšími dátami, môžu následne experti postupovať spätne v čase a odhadovať čas infikovania jednotlivých IP.

Conficker skenuje port 445 používaný službou sieťového zdieľania súborov a tlačiarní.

V novembri, kedy sa začala šíriť prvá verzia červa, sieť senzorov Michiganskej univerzity zachytávala 2 GB dát za hodinu, uviedol pre PC World Jon Oberheide z Michiganskej univerzity. V súčasnosti je to okolo 8 GB za hodinu, celkovo majú experti k dispozícii 80 TB dát na analyzovanie.

Zatiaľ ale nemajú k dispozícii spôsob, ako jednoznačne odlíšiť skenovanie realizované Confickerom a inými zdrojmi.

Identifikácia prvých obetí červa môže ale nemusí priviesť expertov na stopu autora červa. Na informácie vedúce k identifikovaniu a usvedčeniu autora červa Conficker je Microsoftom vypísaná odmena 250 tisíc dolárov.

Bližšie informácie o červe Conficker sme priniesli v tomto článku. Červ zneužíva chybu v službe Server vo Windows zabezpečujúcej sieťové zdieľanie súborov a tlačiarní, ktorú opravuje aktualizácia MS08-067.



Najnovšie články:

VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM
Termín misií Artemis sa opäť posúva
Nová séria Star Trek seriálu začne v júli, ukážka
Česká pobočka linuxovej distribúcie Suse založila odbory


Diskusia:
                               
 

dalsia seria filmu LOST?
Odpovedať Známka: 3.0 Hodnotiť:
 

ozrejmis aj mne, menej chapavemu, aky ma clanok suvis so serialom LOST ? Alebo sa to tyka aktualnej casti, ktoru som este nevidel ?
Odpovedať Známka: 5.4 Hodnotiť:
 

MS by mal radsej tych 250k investovat do bezpecnosti svojho bugdowsu...
Odpovedať Známka: -3.3 Hodnotiť:
 

siet senzorov mame chapat ako windows defender a live one care? ten predpotomny antivirak?
Odpovedať Známka: 3.8 Hodnotiť:
 

NA 99% nieco UNIX like... Linux, BSD alebo podobne.
Odpovedať Hodnotiť:
 

Tak veľa šťastia pri hľadaní atómu ihly v kope sena.
Odpovedať Známka: 10.0 Hodnotiť:
 

...atomu prvej ihly v kope ihiel.
Odpovedať Známka: 10.0 Hodnotiť:
 

...atomu prvej ihly v kope ihiel, sena a hnoja
Odpovedať Známka: 8.5 Hodnotiť:
 

...atomu prvej ihly v kope ihiel, sena a hnoja, a porna
Odpovedať Známka: 6.9 Hodnotiť:
 

si myslim, ze ak k tej odmene pridaju 2 nuly, rozbehne sa besna nahanacka za chalanom a ak si ten neda pohov, skor ci neskor ho klofnu. Stane sa na par dni slavnym a potom zakotvy v niektorom vladou kontrolovanom high-tech labaku a bude robit v podstate to iste... ale sediet urcite nebude, bolo by to plytvanie jeho geniom a zaroven zahodena sanca byt navrch vo svete e-spionaze.
Odpovedať Známka: 4.3 Hodnotiť:
 

a stavim sa ze toho cerva potomna nieco zneuziju
Odpovedať Známka: 5.0 Hodnotiť:
 

Nic nenajdou, nebot ani nevi, zda tam ten 1. utok je, dale 1. utok mohl vezt ze zombie masiny, takze aby pak nezatkli nejakeho 70leteho duchodce s deravymi windows 2000
Odpovedať Známka: 10.0 Hodnotiť:
 

Noooo.. asi stiahnem toho cerva, hodim ho susedke, takej starej ropuche co ma doma P2 a aj net.. potom ju nabonzujem a skasnem love..
lol..

ale aj tak si myslim ze je nerealne aby nasli prvotny PC.. ak bol typek normalny, poslal to z nejakej internetky... a vascina internetiek nema zaznamy kto kedy bol v netke a kde sedel a nieto ze kto to je a skade je..
cize urcite nie je problem zajst si napr. vlakom z nitry do novych zamkov, tam si sadnut do netky, poslat nejaku hovadinu a nechat to cvilu bezat.. lol.. a aj tak si ma nikto nezapamata..
proste dovi dopo
Odpovedať Známka: 5.6 Hodnotiť:
 

do net-ky nikdy- štb+mafia = vsio vidia
Odpovedať Známka: 5.0 Hodnotiť:
 

MS dava odmenu za dolapenie cloveka, ktory nasiel v ich predavanom produkte chybu.
Ja ako legalny uzivatel som kupil system, ktory ma vadu - bezpecnostnu dieru a za toto MS vinu samozrejme nenesie, pretoze mi dal k dispozicii zadarmo opravu, cize opravil produkt. Ak mi bola sposobena skoda vinou tejto vady na zakupenom tovare, mozem si uplatnovat nahradu tejto skody od MS? A preco nie? Ved predsa vsade vidim a pocujem, dokonca aj v reklame sa prirovnava SW k autu, domu, bicyklu a neviem comu este a hovori sa, ze SW a tovar je to iste. A ze vraj auto by sme neukradli.
Preco mi vyrobca prietokoveho ohrievaca zaplatil skodu na koberci a plavajucej podlahy pretoze na ohrievaci ktory som kupil praskla trubka a vytopila ma. Ved SW = tovar. Preco?
P.S.: EULA som cital a pravne povedomie mam, len som sa tak mierne zamyslel.


Odpovedať Známka: 3.3 Hodnotiť:
 

Conflicker vznikol az po releasnuti patchu. Ten clovek nic nenasiel.
Odpovedať Hodnotiť:
 

hej ale rozdiel je ked niekto ti tu trubku zamerne praskne pretoze zisti ze ju mas slabo zabezpecenu a ze ti trci kusok od plotu a moze ti spravit zle, potom je vinny ten narusitel. no a ked niekto praskne velku trubku ktora zasobuje celu dedinu, a vznikne kvoli tomu zaplava (conficker) , tiez neni vodaren (microsoft) za to zodpovedna, hoci su to kkti a nemali dat tu trubku tak na dosah.
Odpovedať Hodnotiť:
 

Prvá obeť: ľudská hlúposť.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár