Microsoft oferă 250.000 de dolari pentru depistarea autorilor Conficker

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a spus că oferă această recompensă pentru că viermele reprezintă „un atac criminal” şi oferirea unei compensaţii ar trebui să grăbească demarea procedurilor legale. Rezidenţii din orice ţară pot primi acest premiu şi ar trebui să contacteze reprezentanţii autorităţilor internaţionale din ţara lor, a precizat compania.

Microsoft a mai anunţat că a încheiat un parteneriat cu mai multe companii de securitate, furniozori de nume de domenii şi alte instituţii pentru a coordona un răspuns global în privinţa viermelui, cunoscut şi sub numele de Downadup. Aici participă: Internet Corporation for Assigned Names and Numbers (ICANN), VeriSign, NeuStar, CNNIC, Afilias, Public Internet Registry, Global Domains International, M1D Global, AOL, Symantec, F-Secure, ISC, Georgia Tech, Shadowserver Foundation, Arbor Networks şi Support Intelligence.

Viermele, care a început să circule de anul trecut, se răspândeşte prin intermediul unei breşe din sistemele Windows, exploatând o vulnerabilitate pentru care Microsoft a elaborat un remediu în octombrie.

Se mai răspândeşte şi prin intermediul dispozitivelor USB şi prin partajarea în reţea, ghicind parolele şi numele de utilizatori, ceea ce „face să se răspândească precum focul aţâţat de vânt”, a scris pe blog-ul companiei Jose Nazario, Manager of Security Research la Arbor Networks.

Membrii coaliţiei au încercat contracareze eforturile Conficker prin preînregistrări şi închiderea domeniilor utilizate de vierme pentru distribuirea actualizărilor.

„Viermele încearcă să se actualizeze singur folosind o listă lungă de nume de domenii generate aproape la întâmplare, pentru contact prin intermediul HTTP şi preluarea codului nou”, a scris Nazario. „Algoritmul pentru această schemă de generare de domenii a fost descifrat (de către F-Secure şi alţii) şi a fost folosit pentru a obţine numele de domenii cu scopul preînregistrării, în ideea de a prevei atacatorii să folosească funcţia de actualizare. Acest lucru a fost facilitat de către ICANN, operatorii TLD (top-level domain) şi alte companii care se ocupă de înregistrări şi care lucrează împreună cu Microsoft şi alte companii pentru a identifica numele şi a le înregistra pe cele de care este nevoie. Înregistrările pot fi apoi folosite pentru a descoperi cine controlează gazdele infectate de Conficker”.

În ultimele cinci zile, Symantec a observat o medie de 453.436 de adrese IP infectate pe zi cu W32.Downadup.A şi 1,7 milioane de adrese infectate zilnic cu W32.Downadup.B, a precizat compania pe un blog.

„W32.Downadup este primul vierme care vizează o vulnerabilitate dintr-un serviciu de la distanţă, după W32.Sasser, în 2004, iar acest lucru a demonstrat faptul că internetul reprezintă încă un teren fertil pentru viermi”, a anunţat Symantec.

Sistemele infectate, despre care se crede că ar fi aproximativ 12 milioane, potrivit unei estimări făcute de Arbor Networks, ar putea fi folosite pentru lansarea de atacuri de tip denial-of-service pe site-uri sau a unui vierme, potrivit Symantec.

sursa: CNET News prin chip.ro

Sursa
2009-02-15 12:17:26



Comenteaza





Ultimele 25 posturi adăugate

14:23:55Mondialul de fotbal la We Sport și Jurnal TV —» Sandu GRECU
09:35:00📜 COMUNICAT OFICIAL ⚽️ CS Atletic Strășeni —» Sandu GRECU
05:33:19DIN YES-EURI —» Leo Butnaru
20:42:41Unde suntem, încotro mergem —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
17:14:03Peste 1 miliard de euro în noi parteneriate investiționale și finanțări anunțate pentru Republica Moldova 💥 —» Sandu GRECU
11:26:32Potîrniche, acid cu colegii: birocrație. Stop pe Stadion. Rușinea CNOS. Sfaturi de la Dobrik —» Sandu GRECU
10:31:49Terapie în grup sau să nu ne mai mințim… —» Biblioteca de Arte 'Tudor Arghezi'
07:04:13Epicrama a fost inaugurată oficial —» Fine Wine
07:02:26Drumul Republicii Moldova în UE —» Biblioteca Publică or.Rîşcani
05:24:25DIN ESEURI —» Leo Butnaru
16:09:58Produsele moldovenești pot ajunge în fața cumpărătorilor internaționali la SIAL Paris 2026 ❣️ —» Sandu GRECU
16:01:52Tinerii din Moldova transformă apicultura într-o oportunitate de dezvoltare și investiție în viitor 🐝 —» Sandu GRECU
14:00:30Deputatul Lilian Carp cere transparență la Strășeni: Stadionul construit din bani publici trebuie să aparțină cetățenilor, nu grupurilor de interese 🔥 —» Sandu GRECU
07:56:28CELEBRITĂȚI PRIN VREMURI... —» Leo Butnaru
14:53:05Republica Moldova, destinație strategică pentru afaceri - Agenția de Investiții lansează Ghidul Investitorului 2026 📜 —» Sandu GRECU
12:12:31POEZII PENTRU COPII —» Leo Butnaru
09:12:46DE ZIUA COPIILOR —» Leo Butnaru
15:11:33Teatrul Verde și-a redeschis pe 29 mai stagiunea de vară printr-un spectacol grandios la Chișinău —» Curaj.TV | Media alternativă
05:55:34INTERSECȚII —» Leo Butnaru
23:39:40Skream & Benga reunited —» turn up the silence
09:06:42Rusia atacă România cu milioane de droni! —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
05:15:22LAPTE CU LITERE —» Leo Butnaru
16:50:14La întâlnire cu opera lui Constantin Brâncuși —» Biblioteca de Arte 'Tudor Arghezi'
15:03:28„Fii AgriCOOLtor!”: Cum transformă tinerii tradiția vinului moldovenesc într-o carieră de succes 🍷🍷 —» Sandu GRECU
14:38:17Companiile moldovenești pot accesa noi parteneriate de business în BENELUX. Înregistrările pentru Forumul de afaceri BENELUX-Republica Moldova sunt deschise până pe 4 iunie 💲 —» Sandu GRECU