Microsoft oferă 250.000 de dolari pentru depistarea autorilor Conficker

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a spus că oferă această recompensă pentru că viermele reprezintă „un atac criminal” şi oferirea unei compensaţii ar trebui să grăbească demarea procedurilor legale. Rezidenţii din orice ţară pot primi acest premiu şi ar trebui să contacteze reprezentanţii autorităţilor internaţionale din ţara lor, a precizat compania.

Microsoft a mai anunţat că a încheiat un parteneriat cu mai multe companii de securitate, furniozori de nume de domenii şi alte instituţii pentru a coordona un răspuns global în privinţa viermelui, cunoscut şi sub numele de Downadup. Aici participă: Internet Corporation for Assigned Names and Numbers (ICANN), VeriSign, NeuStar, CNNIC, Afilias, Public Internet Registry, Global Domains International, M1D Global, AOL, Symantec, F-Secure, ISC, Georgia Tech, Shadowserver Foundation, Arbor Networks şi Support Intelligence.

Viermele, care a început să circule de anul trecut, se răspândeşte prin intermediul unei breşe din sistemele Windows, exploatând o vulnerabilitate pentru care Microsoft a elaborat un remediu în octombrie.

Se mai răspândeşte şi prin intermediul dispozitivelor USB şi prin partajarea în reţea, ghicind parolele şi numele de utilizatori, ceea ce „face să se răspândească precum focul aţâţat de vânt”, a scris pe blog-ul companiei Jose Nazario, Manager of Security Research la Arbor Networks.

Membrii coaliţiei au încercat contracareze eforturile Conficker prin preînregistrări şi închiderea domeniilor utilizate de vierme pentru distribuirea actualizărilor.

„Viermele încearcă să se actualizeze singur folosind o listă lungă de nume de domenii generate aproape la întâmplare, pentru contact prin intermediul HTTP şi preluarea codului nou”, a scris Nazario. „Algoritmul pentru această schemă de generare de domenii a fost descifrat (de către F-Secure şi alţii) şi a fost folosit pentru a obţine numele de domenii cu scopul preînregistrării, în ideea de a prevei atacatorii să folosească funcţia de actualizare. Acest lucru a fost facilitat de către ICANN, operatorii TLD (top-level domain) şi alte companii care se ocupă de înregistrări şi care lucrează împreună cu Microsoft şi alte companii pentru a identifica numele şi a le înregistra pe cele de care este nevoie. Înregistrările pot fi apoi folosite pentru a descoperi cine controlează gazdele infectate de Conficker”.

În ultimele cinci zile, Symantec a observat o medie de 453.436 de adrese IP infectate pe zi cu W32.Downadup.A şi 1,7 milioane de adrese infectate zilnic cu W32.Downadup.B, a precizat compania pe un blog.

„W32.Downadup este primul vierme care vizează o vulnerabilitate dintr-un serviciu de la distanţă, după W32.Sasser, în 2004, iar acest lucru a demonstrat faptul că internetul reprezintă încă un teren fertil pentru viermi”, a anunţat Symantec.

Sistemele infectate, despre care se crede că ar fi aproximativ 12 milioane, potrivit unei estimări făcute de Arbor Networks, ar putea fi folosite pentru lansarea de atacuri de tip denial-of-service pe site-uri sau a unui vierme, potrivit Symantec.

sursa: CNET News prin chip.ro

Sursa
2009-02-15 12:17:26



Comenteaza





Ultimele 25 posturi adăugate

11:08:00CULTURA, DAR ȘI LIPSA EI —» Leo Butnaru
17:14:00Cum Centrul pentru persoanele fără adăpost din Chișinău devine un model de eficiență energetică ✨ —» Sandu GRECU
08:43:48CMB Rose Tasting: 27-29 martie, Italia —» Fine Wine
05:44:00DIN POEZIA LUMII —» Leo Butnaru
05:52:30DIN ITERSECȚII —» Leo Butnaru
20:35:00Parlamentul a votat modernizarea Serviciului de Protecție și Pază de Stat pentru alinierea la standardele europene de securitate ⚔️ —» Sandu GRECU
14:33:09Campania Wikipedia #Maraton2026 —» Biblioteca de Arte 'Tudor Arghezi'
09:42:37Radu Hossu: ruși încercuiți în Ucraina | Update Ucraina și Iran —» Curaj.TV | Media alternativă
07:27:56DIN IMAGINAȚIA COPILULUI —» Leo Butnaru
06:46:27LA PURTĂTOR —» Leo Butnaru
15:08:49RESENTIMENTE ȘI ILUZIA EGALIZĂR —» Leo Butnaru
07:11:38Castel Mimi lansează noutățile din roada 2025 —» Fine Wine
04:56:35DIN PASIENȚE —» Leo Butnaru
14:58:00Igor Picușciac: I-am dat cu sticla în cap lui Tâmbur... 🔥🔥🔥 —» Sandu GRECU
14:42:00Lilian Carp denunță manipulările și mesajele contradictorii ale primarului Ion Ceban privind criza ecologică de pe râul Nistru —» Sandu GRECU
18:32:00Loteria Națională a Moldovei lansează newsletter-ul oficial 🗞️ —» Sandu GRECU
17:59:00Producătorii de vinuri de autor din Republica Moldova participă la RO-Wine 2026, la Cluj-Napoca 🥂 —» Sandu GRECU
15:19:35Ghici cine a primit despăgubiri pentru robie? —» Curaj.TV | Media alternativă
12:07:51„Smoothie” din tescovină: Purcari duce Moldova în liga europeană a cercetării —» Fine Wine
10:54:16Odeon —» Andrei LANGA. Blogul personal
05:17:14DESPRE JURNALUL UNEI EPOCI —» Leo Butnaru
11:04:23Inițiativa „Feteasca Generation”, lansată la Prowein —» Fine Wine
08:55:26Reînvie o legendă? Amaro de la Valea Perjei —» Fine Wine
05:36:22ECART ȘI APROPIERE —» Leo Butnaru
14:40:00Loteria Națională a Moldovei lansează instrumente de accesibilitate digitală pe platforma lnm.md —» Sandu GRECU