neprihlásený Pondelok, 22. júna 2026, dnes má meniny Paulína
Experti hľadajú prvú obeť červa Conficker

DSL.sk, 20.3.2009


Bezpečnostní experti z Michiganskej univerzity sa snažia v súčasnosti identifikovať prvú obeť červa Conficker, najrozšírenejšieho červa za posledných šesť rokov, ktorý doteraz podľa viacerých odhadov infikoval výrazne viac ako desať miliónov počítačov s operačným systémom Windows.

Experti analyzujú dáta zachytené ich sieťou senzorov rozmiestnených po Internete. Senzory, počítače rozmiestnené na rozličných IP adresách, zaznamenávajú skenovanie portov respektíve pokusov o útok a tak zbierajú IP adresy infikovaných počítačov.

Analýzou zachytených skenov spolu so znalosťou algoritmu použitého červom na generovanie skenovaných IP adries, prípadne v kombinácii s ďalšími dátami, môžu následne experti postupovať spätne v čase a odhadovať čas infikovania jednotlivých IP.

Conficker skenuje port 445 používaný službou sieťového zdieľania súborov a tlačiarní.

V novembri, kedy sa začala šíriť prvá verzia červa, sieť senzorov Michiganskej univerzity zachytávala 2 GB dát za hodinu, uviedol pre PC World Jon Oberheide z Michiganskej univerzity. V súčasnosti je to okolo 8 GB za hodinu, celkovo majú experti k dispozícii 80 TB dát na analyzovanie.

Zatiaľ ale nemajú k dispozícii spôsob, ako jednoznačne odlíšiť skenovanie realizované Confickerom a inými zdrojmi.

Identifikácia prvých obetí červa môže ale nemusí priviesť expertov na stopu autora červa. Na informácie vedúce k identifikovaniu a usvedčeniu autora červa Conficker je Microsoftom vypísaná odmena 250 tisíc dolárov.

Bližšie informácie o červe Conficker sme priniesli v tomto článku. Červ zneužíva chybu v službe Server vo Windows zabezpečujúcej sieťové zdieľanie súborov a tlačiarní, ktorú opravuje aktualizácia MS08-067.



Najnovšie články:

NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash


Diskusia:
                               
 

dalsia seria filmu LOST?
Odpovedať Známka: 3.0 Hodnotiť:
 

ozrejmis aj mne, menej chapavemu, aky ma clanok suvis so serialom LOST ? Alebo sa to tyka aktualnej casti, ktoru som este nevidel ?
Odpovedať Známka: 5.4 Hodnotiť:
 

MS by mal radsej tych 250k investovat do bezpecnosti svojho bugdowsu...
Odpovedať Známka: -3.3 Hodnotiť:
 

siet senzorov mame chapat ako windows defender a live one care? ten predpotomny antivirak?
Odpovedať Známka: 3.8 Hodnotiť:
 

NA 99% nieco UNIX like... Linux, BSD alebo podobne.
Odpovedať Hodnotiť:
 

Tak veľa šťastia pri hľadaní atómu ihly v kope sena.
Odpovedať Známka: 10.0 Hodnotiť:
 

...atomu prvej ihly v kope ihiel.
Odpovedať Známka: 10.0 Hodnotiť:
 

...atomu prvej ihly v kope ihiel, sena a hnoja
Odpovedať Známka: 8.5 Hodnotiť:
 

...atomu prvej ihly v kope ihiel, sena a hnoja, a porna
Odpovedať Známka: 6.9 Hodnotiť:
 

si myslim, ze ak k tej odmene pridaju 2 nuly, rozbehne sa besna nahanacka za chalanom a ak si ten neda pohov, skor ci neskor ho klofnu. Stane sa na par dni slavnym a potom zakotvy v niektorom vladou kontrolovanom high-tech labaku a bude robit v podstate to iste... ale sediet urcite nebude, bolo by to plytvanie jeho geniom a zaroven zahodena sanca byt navrch vo svete e-spionaze.
Odpovedať Známka: 4.3 Hodnotiť:
 

a stavim sa ze toho cerva potomna nieco zneuziju
Odpovedať Známka: 5.0 Hodnotiť:
 

Nic nenajdou, nebot ani nevi, zda tam ten 1. utok je, dale 1. utok mohl vezt ze zombie masiny, takze aby pak nezatkli nejakeho 70leteho duchodce s deravymi windows 2000
Odpovedať Známka: 10.0 Hodnotiť:
 

Noooo.. asi stiahnem toho cerva, hodim ho susedke, takej starej ropuche co ma doma P2 a aj net.. potom ju nabonzujem a skasnem love..
lol..

ale aj tak si myslim ze je nerealne aby nasli prvotny PC.. ak bol typek normalny, poslal to z nejakej internetky... a vascina internetiek nema zaznamy kto kedy bol v netke a kde sedel a nieto ze kto to je a skade je..
cize urcite nie je problem zajst si napr. vlakom z nitry do novych zamkov, tam si sadnut do netky, poslat nejaku hovadinu a nechat to cvilu bezat.. lol.. a aj tak si ma nikto nezapamata..
proste dovi dopo
Odpovedať Známka: 5.6 Hodnotiť:
 

do net-ky nikdy- štb+mafia = vsio vidia
Odpovedať Známka: 5.0 Hodnotiť:
 

MS dava odmenu za dolapenie cloveka, ktory nasiel v ich predavanom produkte chybu.
Ja ako legalny uzivatel som kupil system, ktory ma vadu - bezpecnostnu dieru a za toto MS vinu samozrejme nenesie, pretoze mi dal k dispozicii zadarmo opravu, cize opravil produkt. Ak mi bola sposobena skoda vinou tejto vady na zakupenom tovare, mozem si uplatnovat nahradu tejto skody od MS? A preco nie? Ved predsa vsade vidim a pocujem, dokonca aj v reklame sa prirovnava SW k autu, domu, bicyklu a neviem comu este a hovori sa, ze SW a tovar je to iste. A ze vraj auto by sme neukradli.
Preco mi vyrobca prietokoveho ohrievaca zaplatil skodu na koberci a plavajucej podlahy pretoze na ohrievaci ktory som kupil praskla trubka a vytopila ma. Ved SW = tovar. Preco?
P.S.: EULA som cital a pravne povedomie mam, len som sa tak mierne zamyslel.


Odpovedať Známka: 3.3 Hodnotiť:
 

Conflicker vznikol az po releasnuti patchu. Ten clovek nic nenasiel.
Odpovedať Hodnotiť:
 

hej ale rozdiel je ked niekto ti tu trubku zamerne praskne pretoze zisti ze ju mas slabo zabezpecenu a ze ti trci kusok od plotu a moze ti spravit zle, potom je vinny ten narusitel. no a ked niekto praskne velku trubku ktora zasobuje celu dedinu, a vznikne kvoli tomu zaplava (conficker) , tiez neni vodaren (microsoft) za to zodpovedna, hoci su to kkti a nemali dat tu trubku tak na dosah.
Odpovedať Hodnotiť:
 

Prvá obeť: ľudská hlúposť.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár