RegOne.ru - автоматическая и ручная регистрация сайта в каталогах, рейтингах, поисковых системах, публикация тематических статей и обзоров Среда, 1 мая 2024 года
RegOne.ru - Сервис регистрации сайтов в каталогах, рейтингах, поисковых системах, публикации тематических рекламных статей и обзоров

Регистрация | Заказ | Добавить каталог | Вакансии | Контакты | Статьи |

Тарифы RegOne.ru:

Базовый / 50 руб/сайт
Самостоятельная регистрация сайта в каталогах, рейтингах, поисковых системах, публикация статей в тематических сборниках.
Подробнее...

Премиум / 700 руб/сайт
Регистрацию сайта в каталогах, рейтингах, поисковых системах, публикацию статей в тематических сборниках выполнит опытный специалист RegOne.ru.
Подробнее...

Премиум Люкс / 1000 руб/сайт
Специалист RegOne.ru подготовит альтернативные описания сайта, тематические статьи и выполнит регистрацию сайта в каталогах, рейтингах, поисковых системах и опубликует статьи в тематических сборниках.
Подробнее...

Демонстрационный / бесплатный
Специальные аккаунты, которые позволяют ознакомиться со всеми возможностями системы RegOne.ru на примере трех предопределенных сайтов.
Подробнее...

Сервисы:
  - тИЦ, PR, WR, WRT сайта
  - PR группы страниц сайта

Карта сайта

Информация о владельце WM идентификатора: WMID#262791348023

Информация о владельце WM идентификатора: WMID#262791348023

Регистрация в каталогах / Новости Интернета / Conficker заразил уже 3,5 миллиона компьютеров

Добавлена: 16/01/2009

Conficker заразил уже 3,5 миллиона компьютеров


Супер-ботнет, который строит появившийся в конце ноября прошлого года червь Conficker, вырос уже по крайней мере до 3,5 млн компьютеров. Таким образом, эта зомби-сеть по размерам переплюнула все известные до сих пор ботнеты, в том числе Storm, который, по некоторым оценкам, на пике своего развития включал от 500 тысяч до миллиона машин, сообщает The Register.

Инвентаризацию нового ботнета провели сотрудники антивирусной компании F-Secure. Для этого они воспользовались особенностями алгоритма, по которому работает Conficker (он же Downadup в классификации F-Secure).

Алгоритм этот достаточно хитрый: ежедневно, беря за основу отметки времени с публичных сайтов вроде Google и Baidu, программа генерирует массу последовательностей символов, похожих на доменные имена. Используя этот набор строк, зараженный компьютер пытается связаться с серверами, расположенными на соответствующих доменах. На практике такой домен может быть только один его, используя тот же алгоритм, заранее регистрируют владельцы бот-сети, поднимают на нём сервер и, таким образом, контролируют всё стадо зомби-компьютеров.

Такой подход делает неэффективными традиционные методы борьбы с ботнетами, заключающиеся в закрытии вредоносных серверов. Ведь новые домены злоумышленники регистрируют каждый день, и даже если этот домен удастся обнаружить и заблокировать в столь короткий срок, завтра наступит новый день, и схема отработает снова.

С другой стороны, "хорошим парням" из F-Secure ничто не мешает самим зарегистрировать подходящий домен и дождаться, когда зараженные червём компьютеры начнут с ним связываться. Теоретически это даёт возможность вмешаться в работу всех выходящих на связь "зомби" и даже излечить их но только теоретически: юридически такие действия расцениваются как "неправомочное использование", так что за благие намерения хорошим парням светит дорога прямо в пенитенциарный ад. (Аналогичная причина мешает немецким учёным зарубить на корню ботнет Storm.)

Поэтому в F-Secure ограничились лишь наблюдениями, которые, в частности, позволили определить количество входящих в супер-ботнет компьютеров. По самым скромным прикидкам, по состоянию на 13 января таких компьютеров оказалось без малого 2,4 млн, но уже через сутки их число выросло до 3,5 млн. В антивирусной компании считают свои расчёты весьма консервативными (точный подсчёт затрудняется тем, что за одним IP-адресом часто скрываются целые локальные сети), так что в реальности размеры ботнета должны быть существенно больше.

Первая пятёрка стран, где располагаются зараженные компьютеры, включает Китай, Бразилию, Россию, Индию и Украину. Примечательно, что, согласно ноябрьским данным Microsoft, Conficker по какой-то причине брезговал украинскими компьютерами, однако с тех пор, очевидно, ситуация изменилась.

Напомним, что для захвата контроля над компьютером-жертвой Conficker использует брешь в безопасности Windows, заплатка для которой была выпущена ещё 23 октября. После успешного захвата червь, опасаясь конкуренции, предусмотрительно прикрывает лазейку, через которую сам проник в компьютер.

Источник: Вебпланета

Другие новости Интернета:

Полезно знать: Тот, кто сталкивался с безработицей, знает, как трудно искать новую работу. Агрегатор вакансий Rabotka.com.ru поможет найти достойную работу как можно быстрее.


Copyright © 2006-2024 RegOne.ru - SEO-сервис автоматической и ручной регистрации сайта в каталогах, рейтингах, поисковых системах, сборниках статей / Коммерческая (тестовая) версия v. 2.0. Дизайн версия 1.0
При использовании материалов сайта RegOne.ru размещение гиперссылки на www.regone.ru и указание источника RegOne.ru обязательно.
Copyright © 2006-2024 Software and design by Raman
Rambler's Top100 Яндекс.Метрика