Security Lab

Early Bird v2.5

Early Bird v2.5

Эта утилита предназначена для установки приманки 'default.ida' - выполняемой программы в системе UNIX. Когда саморазмножающийся вирус (к примеру, Code Red) атакует сценарий приманки, делается быстрое примечание относительно типа и версии саморазмножающегося вируса и осуществляется поиск через ARIN на предмет IP-соединений, чтобы определить владельца вируса. (Начиная с версии Early Bird v2.1, для уточнения используются базы данных APNIC и RIPE, c учетом требований IANA для сетей класса A). Затем составляется электронное письмо, со всеми подробностями, и отсылается к обнаруженному источнику вируса.

Эта утилита предназначена для установки приманки 'default.ida' - выполняемой программы в системе UNIX. Когда саморазмножающийся вирус (к примеру, Code Red) атакует сценарий приманки, делается быстрое примечание относительно типа и версии саморазмножающегося вируса и осуществляется поиск через ARIN на предмет IP-соединений, чтобы определить владельца вируса. (Начиная с версии Early Bird v2.1, для уточнения используются базы данных APNIC и RIPE, c учетом требований IANA для сетей класса A). Затем составляется электронное письмо, со всеми подробностями, и отсылается к обнаруженному источнику вируса.