Android

Volná obrana proti červu Conficker

Bourci morušoví v Náprstkově muzeu

Bourci morušoví v Náprstkově muzeu
Anonim

Mnoho typů škodlivého softwaru, jako je Conficker, se musí připojit k příkazovému středisku, které přijímá objednávky, což by v případě Conficker mohlo stahovat další software jako keylogger nebo data Trojúhelník. Bez těchto příkazů se malware nachází jen tam.

Conficker používá algoritmus k vytvoření seznamu 250 doménových jmen každý den, že bude kontrolovat příkazy, říká David Ulevitch, generální ředitel společnosti OpenDNS. Takže jeho tvůrci mohou zaregistrovat libovolnou z těchto 250 domén za jakýkoli daný den a být schopni vydávat příkazy milionům červů.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Antivirové společnosti jako F- Secure a Kaspersky tento algoritmus popraskali a mohou předpovědět, které domény se Conficker pokusí kontaktovat v daný den a společnost F-Secure již dříve poskytla tento prediktivní seznam správcům sítě, kteří by ho mohli použít k blokování počítačů v síti, aby se připojili k některé z

Pojďte v pondělí, OpenDNS použije podobný přístup k zablokování jakéhokoli počítače nebo sítě, která společnost používá pro svou službu DNS (Domain Name System), což přeměňuje lidské názvy jako pcworld.com na adresy IP používaných stroji, od získání záznamu DNS pro doménu Conficker. Použitím seznamu od společnosti Kaspersky se aplikace OpenDNS zdrží odesílání požadovaného překladu adresy domén-jméno-IP-adresa pro jakoukoli takovou doménu, čímž účinně štěpí červ tím, že zablokuje přístup k příkazovému centru.

Ti, kteří se přihlásili volný účet OpenDNS obdrží varovný e-mail, že počítač v domácí nebo podnikové síti je pravděpodobně napaden Conficker, pokud OpenDNS blokuje pokus o připojení, říká Ulevitch. Službu však můžete také využít bez registrace pro účet, který bude stále blokovat pokus o připojení bez zaslání varovného e-mailu. Držitelé účtů budou mít také možnost zkontrolovat varovný panel služby.

Jedná se o dobrý, vrstvený způsob defektů, který může být obzvláště vhodný pro malé podniky nebo domácí sítě, které nemohou sami používat bloklisty. Pokud se vůbec obáváte, že byste mohli mít počítač ve vaší domovské nebo obchodní síti nakaženou Conficker, je to rychlé a snadné začít používat OpenDNS. Společnost říká, že v budoucnu hodlá rozšířit přístup.