Android

Skupina bere Conficker Boj na novou úroveň

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth
Anonim

Vytvoření globální aliance v boji proti počítačové kriminalitě není snadné a budování organizace, která může zůstat o krok napřed před kybernetickými podvodníky ve více než 100 zemích, je téměř nemožné. Ale skupina dobrovolníků, která se říká "Pracovní skupina Conficker", si myslí, že to dokáže.

Skupina byla vytvořena počátkem tohoto roku, aby se pokusila obsáhnout masivní síť počítačů nakažených červem Conficker, který se v nejhorším případě považoval za infikovaný 10 milionů počítačů.

Závažnost problému pomohla skupině dostat se z místa, protože odborní experti z nejlepších světových internetových společností se neformálně spojili. Nejprve se říkali "Conficker Cabal", ale nyní se jim podařilo zesvětlit jméno a nazývali se "Pracovní skupinou Conficker".

Je to nepravděpodobný příběh, podle Paulovi Vixiemu, prezidentovi konsorcia internetových systémů a jednomu z členů skupiny. "Byl vytvořen jako brigáda kbelíku, protože tam byl dům v ohni," řekl. "Neexistoval žádný způsob, jak byste mohli tuto úroveň talentu soustředit na to, kdyby se jednalo o dlouhodobý cíl:" Gee, dovolí formovat internetovou bezpečnostní stránku. ""

Ale teď, když to funguje, členové že v budoucnu může být použita k boji proti jiným hrozbám na internetu.

Skupina pracuje neformálně, ad hoc. K dispozici je web a některé poštovní seznamy a příležitostné konferenční hovory. Žádné smlouvy, žádné poplatky, žádné workshopy a žádné informační bulletiny. "" Existuje spousta společností, které na to hodně hodí, "řekl Rick Wesson, generální ředitel poradenství pro síťovou bezpečnost Support Intelligence. "Všechno to nasbíralo, neměli jsme za to platit a je to fantastické. Všichni se cítí dobře, když to dělají."

Hromady jsou vysoké. Nyní se odhaduje na 2 až 4 miliony počítačů, Conficker bude největší botnet na světě - hodně. Obecně jsou botnety s několika stovkami tisíc počítačů považovány za velkou hrozbu.

Přístup pracovní skupiny se začal vracet k časným dnům internetu, kdy se blízká skupina nadšenců udržovala síť v chodu. "Bylo to jako budova Amishova stavení," řekl Vixie. "Všichni by tam tam měli jen vyrazit a učinit to."

V devadesátých letech se tento družný duch zhoršil, jelikož lidé s technickými schopnostmi byli vyloupeni internetovými společnostmi, z nichž mnozí byli uzavřeni silnou konkurencí. Nedávno však tento pocit "drsné konkurence" ubýval, řekl Vixie. "Ekonomické přílivy jsou to, čím jsou, lidi se soustředí na zachování toho, co zbyde z průmyslu, spíše než na to, aby museli mít větší podíl na trhu."

V minulém roce se Vixie chlubil tímto novým duchem spolupráce, prostorný počet konkurentů, vše vyřešilo řešení hlavní chyby v systému DNS (Domain Name System). Více impresivně, žádná práce nevyprchala, dokud neměli všichni šanci na opravu.

V pracovní skupině Conficker to bylo občas těžké. Původně nastaven, aby zabránil dvěma starším variantám produktu Conficker od aktualizace svého softwaru, měla skupina neúspěch s posledním kódem Conficker.C. "Existují důkazy o tom, že došlo k nějaké aktualizaci," řekl Andre DiMino, spoluzakladatel Nadace Shadowserver Foundation, která je součástí pracovní skupiny.

Zatímco bezpečnostní experti se domnívají, velké množství infekcí Conficker.A a Conficker.B, nikdo opravdu neví, kolik z nich bylo možné aktualizovat. Oni budou mít lepší představu o tom ve středu, nicméně, když Conficker.C klienti začnou používat nový, mnohem složitější algoritmus hledat pokyny od příkazového a řídícího serveru.

Starší verze červ by každý pohled na 250 různých webových stránek každý den pro instrukce. Tím, že pracuje s registrátorem doménových jmen, aby zablokovali zločinci z těchto internetových domén, byla pracovní skupina schopna udržet Conficker mimo dosah svých tvůrců alespoň na chvíli.

Ale teď s novým algoritmem bude tato práce mnohem těžší. Namísto stovek domén za den, budou muset vyřadit 50 000 lidí. A budou muset pracovat s více než 100 registrátory domén v mnoha různých zemích, protože Conficker začne hledat aktualizace mnoha různých zákoutí a zákoutí internetu.

Zda Conficker Working Group bude schopen udržet krok v této bezprecedentní hře kočka a myš zůstávají vidět. Ale Wesson a DiMino jsou optimističtí.

Vixie to však není tak jistý. "Jdu tam a zpět," řekl. "Záleží na tom, zda jsem v denní době, kdy piji kávu nebo část dne, kdy piji pivo."