Android

Kaspersky, OpenDNS Samarbeide med Slow Conficker Worm

Как управлять Kaspersky Security Cloud 20 с помощью My Kaspersky

Как управлять Kaspersky Security Cloud 20 с помощью My Kaspersky
Anonim

OpenDNS har lagt til en funksjon til DNS-tjenestene til å bekjempe en utbredt orm, med hjelp fra det russiske sikkerhetsselskapet Kaspersky Lab.

OpenDNS har sitt eget nettverk av DNS-servere som oversetter domenenavn til IP (Internet Protocol) adresser, for eksempel kan webområder vises i en nettleser. Selskapet sier at systemet er raskere enn å bruke DNS-serverne som drives av Internett-leverandører (Internett-leverandører) og gir bedre beskyttelse mot phishing, samt andre funksjoner som filtrering av webinnhold.

OpenDNS bruker nå en liste over nettsider som leveres av Kaspersky Lab at Conficker-ormen krever å oppdatere seg selv. Ormen, også kjent som Kido og Downandup, antas å ha smittet opp til 10 millioner PCer ved å utnytte et sikkerhetsproblem i Microsofts Windows Server Service, til tross for at Microsoft utstedte et nødoppdateringsprogram i oktober i oktober. [

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Conficker inneholder en algoritme som genererer dusinvis av nye domenenavn hver dag. Hackerne som kontrollerer Conficker kan registrere ett av disse domenenavnene og deretter sette instruksjoner eller oppdateringer for skadelig programvare på nettstedet til Conficker å laste ned når det sjekker inn.

Problemet er at ingen vet hvilket nettsted som skal aktiveres neste, eller når. Algoritmen har imidlertid blitt sprukket av Kaspersky, slik at de vet hvilke nettsteder som potensielt kan gå.

Mekanismen brukes også av andre botnet-controllere. Det er vanskelig for sikkerhetsprofessorer å stoppe, selv om et sikkerhetsselskap nylig har hatt problemer med å registrere alle potensielle domenenavn for å blokkere oppdateringer for en annen botnet.

OpenDNS jobber rundt dette problemet ved å ta en liste over potensielle domener fra Kaspersky som Conficker kan ringe på og ikke tillate dem å løse. Det betyr at hvis en PC som bruker OpenDNS er infisert med Conficker, bør malware ikke kunne oppdatere seg selv. Men skadelig programvare vil fortsatt være på PCen.

OpenDNS har også lagt til en Botnet Protection-funksjon til tjenesten, som vil varsle administratorer om de har en infisert maskin.

Conficker har vist seg å være en av de mest alvorlige ormer i nyere minne. Infeksjoner har spredt seg raskt siden i fjor. Systemer blir smittet når en hacker konstruerer et ondsinnet Remote Procedure Call (RPC) til en ikke-oppdatert server, som deretter tillater vilkårlig kode å kjøre på en maskin. Conficker bruker også andre metoder for å spre seg, inkludert å prøve å kopiere seg til andre delte nettverksmaskiner ved å gjette passord

Conficker's controllers har hittil ikke gjort noe skadelig med botnet. Sikkerhetsanalytikere ser nøye på situasjonen på grunn av botnetets enorme størrelse, noe som kan ha spooked sine kontrollører fra å prøve å bruke den til avslag på betjening eller sende spam.

OpenDNSs tjenester er gratis. Selskapet tjener penger på viser annonser sammen med søkeresultat hvis noen går inn i et ugyldig domenenavn. OpenDNS vil imidlertid fikse skrivefeil i domenenavn hvis tjenesten kan gjette hvilket nettsted noen ønsker å besøke.