Новости

В марте 2009 года сайты пострадают от побочных эффектов Conficker

03 марта, 2009

Sophos предупреждают владельцев сайтов о том, что Conficker может неумышленно помешать их нормальной работе. Часть посетителей могут не попасть на эти сайты из-за того, что домены будут заблокированы DNS-серверами, также эти сайты могут испытать проблемы с доступом по типу DDoS-атаки.

Компьютер, зараженный червём Conficker/Downadup, скоро начнёт бомбардировать своими запросами легальные серверы. Причина этого кроется в особенностях алгоритма, генерирующего каждый день по 250 доменных имён, с которыми зараженные машины пытаются связываться для получения возможных инструкций, сообщается в блоге компании Sophos.

Компании, занимающиеся информационной безопасностью, давно уже расшифровали этот алгоритм. Это позволяет заранее определить, в какие домены Conficker будет стучаться, и принять те или иные меры защиты. Например, можно воспользоваться сервисом OpenDNS, который автоматически блокирует доступ к таким доменам.

Однако, как выяснили в Sophos, многие такие домены уже существуют в природе. Из 7750 доменов, к которым Conficker будет обращаться в марте, почти 3900 являлись активными на момент исследования (конец февраля). Правда, за этими тысячами доменов скрывается лишь 42 уникальных IP-адреса. К тому же, часть доменов была зарегистрирована как раз с целью противодействовать Conficker , так что круг легальных серверов, которых затронут действия зараженных компьютеров, сужается до 28 штук.

Многие из этих доменов в настоящее время выставлены на продажу, однако некоторые являются действующими, и в Sophos предупреждают их владельцев о том, что Conficker может неумышленно помешать их нормальной работе. Часть посетителей могут не попасть на эти сайты из-за того, что домены будут заблокированы DNS-серверами. С другой стороны, учитывая нынешние размеры потенциального ботнета (по некоторым оценкам, порядка 10 миллионов зараженных компьютеров) эти сайты могут испытать проблемы с доступом по типу DDoS-атаки.

Sophos приводит наиболее посещаемые из этих сайтов: jogli.com (музыкальный сайт), wnsux.com (один из сайтов авиакомпании Southwest Airlines), qhflh.com (женский сайт в Китае) и praat.org (фонетическая программа Praat), от которых миллионы компьютеров начнут требовать инструкций соответственно 8, 13, 18 и 31 марта. Специалисты по безопасности рассказывают владельцам этих ресурсов о способах противодействия  Conficker. Например, предлагается установить фильтрацию запросов определённого вида.



(Нет голосов)
03-03-2009 12:16:13
Пора регать домены и перехватывать ботнет smile:D
олололо
03-03-2009 12:53:14
Цитата
qhflh.com(женский сайт в Китае)


Улыбнуло..
Vug
03-03-2009 13:12:32
Очень информативно. А ссылку на варианты лечения? Или эта информация платная??
DEN
03-03-2009 13:30:44
Красиво сделан червь. Ничё не скажешь.

Продолжение комента. Длинный
Администратор
03-03-2009 13:36:31
Блииин. Как теперь без qhflh.com проживу. smile:)
********************************************
ыыы
03-03-2009 13:52:07
Девушка, а как вас зовут ?

жжжжжжжжжжжжжжжжжжжжжжжжжж
Администратор
03-03-2009 14:06:26
Я не девушка, я парень.
Меня не зовут, я сам прихожу smile:)
Федя
04-03-2009 09:40:46
34061
03-03-2009 14:39:02
Цитата
Компании, занимающиеся информационной безопасностью, давно уже расшифровали этот алгоритм. Это позволяет заранее определить, в какие домены Conficker будет стучаться, и принять те или иные меры защиты.

Хых, антивирусные конторы научились угадывать, куда в следующий момент вступит инвалид, чтобы заботливо рядом подставить свой костыль.
84619
03-03-2009 16:22:44
linux.org.ru - тоже часть ботнета. Ботнета злобных задротствующих ядер компиляторов с красными глазами. Отключить.

Это сообщение не короткое, а длинное.
ВыньОпух
03-03-2009 17:05:45
Однако же все ботнеты состоят из компутеров с дырьОС.
123132
03-03-2009 17:16:08
Рад что ты со мной солидарен. Линупс действительно ДырьОс.

Это сообщение не короткое, а длинное.
tuks
03-03-2009 17:40:39
Ты е_барь уже часть ботнета. Е_бнись в стену. Человечеству лучше будет.
7even
03-03-2009 17:49:07
Расслабся. Видимо постоянная компиляция ядра и непрекращающиеся паники кернела в конец убили твою нервную систему.. тебе еще make && make install не снится по ночам?
tuks
03-03-2009 22:13:36
У тебя медведи с балалайками по улице не ходят? И они случаем не изьясняются на KOI8-R? Судя из твоего поста, да. Если не понял о чем идет речь, то не о чем говорить.
Reg
05-03-2009 04:28:31
Чувак, ядра давно автоматом ставятся, из автоапдейта. Ты нам просто завидуешь ))
ChinaWomen
03-03-2009 22:45:12
Copyright © 2007-2008 www.qhflh.com 版权所有:青海省妇女联合会 All Rights Reserved.
电话:0971-6330001 地址:青海省 E-Mail:qhflwm@163.com
青ICP备05000605号 电子证书


                                                                                                                                                                                                                                               

Блоги
21.05.2012
Уже до самых тупых дошло, что кадровый рынок в ИТ – это рынок работника. Спрос превышает предл...
21.05.2012
В минувшую пятницу на сайте ФСТЭК РФ, аккурат в обеденное время, была размещена новостьо появив...
21.05.2012
В 2008-м был выпущен "приказ трех" по классификации ИСПДн. Но при его разработке была допущена ошибк...
20.05.2012
Сам на себя не донесёшь – донесут другие, и в итоге будет хуже. «ЗАО "Лаборатория Каспер...
19.05.2012
Специалисты рассказывают, что быстрота переходит в качество. А именно: огромная скорость распростран...
18.05.2012
Мы подготовили очередное исследование интересного на наш взгляд семейства руткитов Win32/Rootkit.Fes...
18.05.2012
Одни угрозы несут большой риск, зато другие угрозы часто упоминаются в СМИ. Теория велит тратить ден...
18.05.2012
Специально для читателей моего блога smile:)В понедельник 21 мая, в 12:00 (время Московское) будет открыт...
18.05.2012
Дальневосточный Федеральный Университет (ДВФУ, Владивосток) организовывют студенческие сор...
18.05.2012
Вчера, 17 мая, OCEG (неприбыльная организация, развивающая современные методы эффективного управлени...