Новости

В Рунете создан технический регистратор для борьбы с Conficker

10 апреля, 2009

В рамках борьбы с вирусом Conficker Координационный центр домена RU создал технического регистратора с идентификатором CC-REG-RIPN.

В рамках борьбы с вирусом Conficker Координационный центр домена RU создал технического регистратора с идентификатором CC-REG-RIPN.

Этот регистратор сделан для упреждающей регистрации доменных имен в домене RU, которые обнаруживаются в таблицах данных вируса. При этом учитывается время активации доменных имен, содержащихся в вирусе. По истечении срока потенциальной активизации доменного имени, зарегистрированные регистратором CC-REG-RIPN домены удаляются из реестра домена RU.

Вирус Conficker ежедневно создает уникальные доменные имена в 116 различных национальных доменах верхнего уровня, таких как .RU, .CA, .PL и др. Он постоянно распространяется и еще в 2008 году создавал около 250 различных доменов в день. С появлением C-версии вируса эта цифра резко возросла и теперь доходит до 50 тысяч доменных имен в сутки. Вирус Conficker работает по принципу двухступенчатой «ракеты». Первая часть вируса заражает многочисленные платформы Windows, имеющие критическую степень уязвимости по причине того, что они не были обновлены с помощью патча, выпущенного в октябре 2008 года.

Предполагалось, что 1 апреля 2009 года должна быть активирована вторая часть вируса.Пока не ясно, как она работает, но имеющаяся на сегодняшний день информация позволяет предположить, что некий код может внедряться в веб-сайты. Этот код может способствовать распространению вируса или активизировать другие вредоносные процессы.


(Голосов: 13, Рейтинг: 4.14)




Комментарии:
Денис
10-04-2009 09:46:11
Мне это напоминает некий исскственый интеллект - миллионы компьютеров объедененые в одну вычислительную сеть.
Возможно это попытки США провести масштабную DDOS атаку на Российскую интернет-инфрастуктуру, с последующим обвинением Китая в соверщенном.
Omg
10-04-2009 09:49:58
При этом как ни странно именно США больше всех в итоге жалуется на атаки))
10-04-2009 10:34:32
Кто громче всех кричит «Держи вора»?
90981
10-04-2009 12:57:43
Секлабовский тролль когда ему отпиливают руки ножовкой
10-04-2009 15:35:09
А чем ты текст вводишь?


Пост длиннее всех членов сотрудников Секлаба вместе взятых.
guest
10-04-2009 11:31:41
ололо! сраная рашка никому не нужна. смирись!
89602
10-04-2009 12:56:52
если соверщенном, то не страшно.
Сергей
10-04-2009 09:46:18
Да такая забористая трава не везде растет... Или опять "бретанские учоные"?
12345
10-04-2009 10:51:24
завидно? твоей травы хватает, только что писать такие идиотские комментарии? кури бамбук!
ыыы
10-04-2009 10:33:54
SkyNet?



/Самый_замечательный_удлиннитель_комментария/
10-04-2009 10:36:34
Цитата
Вирус Conficker ежедневно создает уникальные доменные имена в 116 различных национальных доменах верхнего уровня


А что, я тоже могу просто так, взять и создать свой домен второго уровня? Или вирус за это деньги переводит?
12345
10-04-2009 10:50:05
с каких это пор координационный центр домена RU борется с вирусами?
по-моему кому-то просто делать нечего...
93086
10-04-2009 12:59:45
Так ему и реально делать нечего. Они деньги на воздухе зарабатывают. Убожества nic.ru не касалась рука программиста лет пять. Багов там и 404 not found выше крыши.
Виталий
10-04-2009 11:21:33
Я чего-то я не понимаю, как он может регить домены, бесплатно?
10-04-2009 11:26:00
Почему бесплатно, в черве вебмани встроенная есть.
Виталий
10-04-2009 11:40:30
Это как? Может там еще и валютный счет на багамах!
10-04-2009 11:44:05
Как как все тебе расскажи. Счета тоже есть (в разных местах).
44546
10-04-2009 12:16:50
червь проникает на компутер, тырит всю инфу, смотрит коды доступа к веб маням и онлайн банкам, через них совершает платежи за домены. если таковых нет, то по бартеру в обмен на рассылку спама с рекламой хостеров и регистраторов доменных имен регит домен. при регистрации червяк берет сканы паспорта хозяина компутера (либо заставляет его сделать сканы, если таковых нет) и передает их копии для регистрации доменного имени. потом червь стряпает какой нибудь левый сайтик, раскручивает его и заражает других пользователей при посещении этого сайта. такие дела, да.

каптча полностью со мной согласна: 44546
Сибиряк
10-04-2009 12:41:53
Млять, ну что вы как дети? Почитайте сначала по тематике, потом приходите гадить в комменты.
Регит не вирус, а предполагаемый владелец ботнета.
Вирус ежедневно генерит список из 500000 доменных имен, выбирает случайным образом из них 500 имен и обращается по ним в надежде получить управляющие команды. Враг, знающий алгоритм генерации, может зарегить пяток доменов, и выложить на них "полезную нагрузку". Суть в том, чтобы затеряться в этом списке из 500k, чтобы антивирусная "коалиция" не нанесла упреждающий удар по механизму управления ботнетом.
Виталий
10-04-2009 13:44:55
Огромный сенк. Теперь понятно, как оно работает.
ananazzz
10-04-2009 16:47:34
Я не пессимист, но... "Американские военные завершили испытания системы WIN-T
WIN-T (Warfighter Information Network - Tactical)позволяет организовать на поле боя скоростную связь...", почему бы не заюзать против России... По америкосовскому же сценарию скайнету крышу сорвало smile:)) Толи дело наш Електроник был - добрый отзывчивый все дела... Наш вирус должен захватить инет а не их smile:)
love
10-04-2009 17:09:57
Комьютеры, зараженные Trojan-Downloader.Win32.Kido (aka Conficker.C), взаимодействуя друг с другом через P2P-соединения, дали команду зараженным машинам на загрузку новых файлов.

Новый вариант Kido (Net-Worm.Win32.Kido.js) – значительно отличается от предыдущей версий и имеет два важных отличия – это снова червь и он будет работать только до 3 мая 2009 года. Более детальный анализ его функционала проводится в настоящее время.

Кроме обновления самого себя Kido загрузил на зараженные компьютеры новые файлы и это самое интересное в этой истории.

Одним из загруженных файлов является поддельный антивирус — FraОudTool.Win32.SpywareProtect2009.s

Еще самый первый вариант Kido, в ноябре прошлого года, также загружал поддельные антивирусы в систему. Спустя почти полгода – этот функционал очередной раз использован неизвестными киберпреступниками.

SpywareProtect2009 размещается на сайтах spy-protect-2009.com, spywrprotect-2009.com, spywareprotector-2009


Будучи запущенным он показывает следующий интерфейс и, по традиции, предлагает «удалить найденные вирусы», требуя за это деньги – 49.95$


В настоящий момент поддержка распространения этого поддельного антивируса осуществляется сайтами, размещенным на территории Украины (131-3.elaninet.com, 78.26.179.107)

Вторым файлом, который был установлен Kido на зараженные системы, стал Email-Worm.Win32.Iksmas.atz, также известный как Waledac. Это почтовый червь, обладающий функционалом кражи данных и рассылки спама.

Iksmas (Waledac) появился в январе 2009 года и еще тогда многие эксперты заметили некоторое сходство в части алгоритмов работы между Kido и им. Все время пока проходила эпидемия Kido – паралелльно шла не менее массовая эпидемия Iksmas в электронной почте. Однако, до сих пор не было доказательств связи этих червей между собой.

Сегодня ночью эти доказательства появились – Kido и Iksmas теперь вместе присутствуют на зараженных компьютерах и в руках зломышленников появился гигантский ботнет, рассчитанный на рассылку спама.

Кроме того, по пока непроверенной информации, возможно находятся под атакой сайты некоторых компаний и организаций-участников группы Conficker Working Group.

stopvirus.ru
йцу
13-04-2009 13:28:29
Шо-та я не понял, а где холивар????? Вы что,совсем от красноглазия не видите в новости такое слово, как
Цитата
Windows


ПОНЕСЛАСЬ!!!!

                                                                                                                                                                                                                                               

Блоги
09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...


08.02.2012
Получилось многобукв smile:-(. Как многие, наверное, знают, 3 ноября 2011 г. вступил в силу Федеральный з ...


08.02.2012
Набрёл тут на удивительный бизнес: ЗАО «Грехи отцов» (World Compliance, Inc.). Люди веду ...


08.02.2012
Буквально на днях было подписано Постановление Правительства РФ №79 «О лицензировании деятельности п ...


08.02.2012
3-го февраля Правительство подписалоПостановление №79 "О лицензировании деятельности по технической ...


08.02.2012
Красноярских школьников учат определять национальность людей по их внешнему облику. Тех, кто лучше о ...


08.02.2012
3 февраля 2012принято новое постановление правительства РФ о лицензировании  деятельности по те ...


08.02.2012
Наказание за нарушение ФЗ-152 хотят увеличить. Но это мало кого пугает - на различных мероприятиях п ...


07.02.2012
Регистрация-протоколирование всех действий пользователя выполняет сразу две функции.Во-первых, это з ...