7 Апреля, 2009

Простейшая проверка на Conficker

snortgroup
Джо Стюарт из Рабочей Группы Conficker создал визуальную схему, позволяющую идентифицировать инфекции Conficker B и C.

http://www.confickerworkinggroup.org/infection_test/cfeyechart.html


Все гениальное просто!
Как известно, Conficker ведет черный список IP-адресов, принадлежащих популярным фирмам-разработчикам антивирусов и средств безопасности (в том числе Microsoft), чтобы избежать их заражения. Тест проверяет, можете ли вы загрузить контент с различных страниц. Если вы можете просмотреть все изображения, вы, скорее всего, не заражены Conficker. По сообщениям Honeynet, "этот метод обнаружения должен быть более надежным, чем тесты основанные на сетевом сканировании". Удачного сканирования!

Русская группа пользователей Snort
http://www.snortgroup.ru