211service.com
Planas sugauti kirminą „Conficker“.
Tikimasi, kad balandžio 1 d. kompiuterinis kirminas „Conficker“, jau užkrėtęs milijonus kompiuterių visame pasaulyje, padarys ką nors blogo, nors niekas tiksliai nežino, ką. Kai kurie ekspertai baiminasi, kad užkrėstų mašinų armija gali būti įsakyta pradėti koordinuotą ataką arba išsiųsti šlamšto antplūdį. Bet a Šiandien išleistas įrankis gali padėti sumažinti poveikį, nes didelėms įmonėms ir institucijoms leidžiama greitai pašalinti užkrėstus įrenginius, nuskaitant visus tinklus, ar nėra infekcijos požymių.
„Conficker“ kirmino analizė anksčiau atskleidė, kad užkrėsti kompiuteriai paskambins į namus balandžio 1 d., kad gautų naujas instrukcijas. Jau dabar galima aptikti kirminą skenuojant aparatus atskirai, tačiau tai gana daug laiko reikalaujantis procesas. Be to, klaidą galima aptikti stebint išeinančius ryšius, siunčiamus per tinklą, tačiau naujausia Conficker versija sukurta tylėti iki balandžio 1 d.
Danas Kaminskis , Sietle įsikūrusios apsaugos įmonės skverbties testavimo direktorius IOActive , padėjo sukurti naują nuskaitymo įrankį ir teigia, kad jis gali atpažinti užkrėstą įrenginį atpažindamas, kaip jis pateikiamas platesniam tinklui. Tai leidžia greitai ir lengvai nuskaityti kirminą nuotoliniu būdu ir nereikia jokios specialios prieigos prie aparatų. Tai panašu į važiavimą per rajoną ir ieškant namų su dideliais ženklais ant durų, sako Kaminsky.
Įrankis buvo sukurtas po Tillmanno Wernerio ir Felixo Lederio, nepriklausomos mokslinių tyrimų organizacijos, vadinamos the Honeynet projektas , paprašė Kaminsky peržiūrėti jų Conficker tyrimą. Pora išsiaiškino, kad kirminas keičia mašinos pasirodymą tinkle. Kaminsky tuo pasinaudojo ir pasiūlė tyrėjams sukurti įrankį, kuris naudotų šią informaciją užkrėstoms mašinoms rasti. Tyrėjai sukūrė tokį įrankį ir visą savaitgalį dirbo, kad paruoštų jį plačiai platinti kitos saugos programinės įrangos tiekėjams. Kad ir kokį pažeidžiamumo skaitytuvą naudotų įmonė, iki dienos pabaigos ji turėtų jį palaikyti, sako Kaminsky.
Bruce'as Schneieris , vyriausiasis saugumo technologijų pareigūnas BT Counterpane , teigia, kad naujojo įrankio galimybė nuotoliniu būdu ieškoti viruso turėtų būti naudinga, nes ji leis žmonėms labai greitai nuskaityti daugybę mašinų. Tai svarbu, sako Schneier, nes kirminas yra toks bjaurus kenkėjas. „Conficker“ yra labai gerai parašytas, labai gerai suprojektuotas, labai gerai atliktas kirminas, sako Schneier. Tai tikrai įspūdingas kūrinys, ir už jo slypi kažkas tikrai protingo. Tačiau Schneier priduria, kad kompiuterių naudotojams ir administratoriams svarbu apsaugoti savo įrenginius nuo įvairių kenkėjiškų programų, o ne tik nuo vienos grėsmės.
Jei tvarkote gerą aplinką, neturėtumėte dėl to jaudintis, sako Turtingas Mogulas , saugos-konsultacinės įmonės įkūrėjas Sekurozė , kuris savaitgalį padėjo sujungti Honeynet tyrėjus ir Kaminsky su tinklo saugumo pardavėjais. Mogull pažymi, kad „Microsoft“ jau išleido keletą pataisų, kurios blokuoja pažeidžiamumą, kurį „Conficker“ naudoja, kad užkrėstų įrenginį. Tačiau jis sako, kad įmonės, susirūpinusios dėl „Conficker“, turėtų nedelsdamos pradėti jo ieškoti, patikrinusios, ar jų tinklo saugos įrankiai buvo atnaujinti.
Kurtas Rohloffas , mokslininkas, tyrinėjantis interneto kirminus tyrimų ir plėtros įmonėje BBN technologijos , teigia, kad įrankis gali būti naudingas, tačiau abejoja, ar yra laiko surasti ir neutralizuoti kiekvieną kompiuterį, užkrėstą kirminu. Rohloffas teigia, kad naujasis skaitytuvas galėtų būti naudojamas prevenciniams veiksmams identifikuoti užkrėstus pagrindinius kompiuterius ir juos pašalinti iš tinklo, nors jis pripažįsta, kad toks požiūris yra drastiškas, nes panaikinate ryšį.
Kaminsky pažymi, kad įrankis skirtas organizacijoms, turinčioms didelius tinklus. Asmenims, anot jo, geriausias būdas yra įsitikinti, kad yra įdiegti naujausi saugos naujinimai ir veikia atnaujinta antivirusinė programinė įranga. Kadangi „Conficker“ blokuoja kompiuteriui prieigą prie tam tikrų saugos svetainių, vartotojai gali patikrinti, ar nėra kirmino, bandydami apsilankyti tose svetainėse, sako Kaminsky. Werneris ir Lederis planuoja kitą dieną išleisti dokumentą, kuriame bus aprašytos techninės jų atradimo detalės.