Microsoft oferă 250.000 de dolari pentru depistarea autorilor Conficker

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a anunţat că oferă o recompensă de 250.000 de dolari pentru informaţii care ar putea duce la arestarea şi condamnarea celor responsabili pentru crearea viermelui Conficker, care a infectat milioane de computere.

Microsoft a spus că oferă această recompensă pentru că viermele reprezintă „un atac criminal” şi oferirea unei compensaţii ar trebui să grăbească demarea procedurilor legale. Rezidenţii din orice ţară pot primi acest premiu şi ar trebui să contacteze reprezentanţii autorităţilor internaţionale din ţara lor, a precizat compania.

Microsoft a mai anunţat că a încheiat un parteneriat cu mai multe companii de securitate, furniozori de nume de domenii şi alte instituţii pentru a coordona un răspuns global în privinţa viermelui, cunoscut şi sub numele de Downadup. Aici participă: Internet Corporation for Assigned Names and Numbers (ICANN), VeriSign, NeuStar, CNNIC, Afilias, Public Internet Registry, Global Domains International, M1D Global, AOL, Symantec, F-Secure, ISC, Georgia Tech, Shadowserver Foundation, Arbor Networks şi Support Intelligence.

Viermele, care a început să circule de anul trecut, se răspândeşte prin intermediul unei breşe din sistemele Windows, exploatând o vulnerabilitate pentru care Microsoft a elaborat un remediu în octombrie.

Se mai răspândeşte şi prin intermediul dispozitivelor USB şi prin partajarea în reţea, ghicind parolele şi numele de utilizatori, ceea ce „face să se răspândească precum focul aţâţat de vânt”, a scris pe blog-ul companiei Jose Nazario, Manager of Security Research la Arbor Networks.

Membrii coaliţiei au încercat contracareze eforturile Conficker prin preînregistrări şi închiderea domeniilor utilizate de vierme pentru distribuirea actualizărilor.

„Viermele încearcă să se actualizeze singur folosind o listă lungă de nume de domenii generate aproape la întâmplare, pentru contact prin intermediul HTTP şi preluarea codului nou”, a scris Nazario. „Algoritmul pentru această schemă de generare de domenii a fost descifrat (de către F-Secure şi alţii) şi a fost folosit pentru a obţine numele de domenii cu scopul preînregistrării, în ideea de a prevei atacatorii să folosească funcţia de actualizare. Acest lucru a fost facilitat de către ICANN, operatorii TLD (top-level domain) şi alte companii care se ocupă de înregistrări şi care lucrează împreună cu Microsoft şi alte companii pentru a identifica numele şi a le înregistra pe cele de care este nevoie. Înregistrările pot fi apoi folosite pentru a descoperi cine controlează gazdele infectate de Conficker”.

În ultimele cinci zile, Symantec a observat o medie de 453.436 de adrese IP infectate pe zi cu W32.Downadup.A şi 1,7 milioane de adrese infectate zilnic cu W32.Downadup.B, a precizat compania pe un blog.

„W32.Downadup este primul vierme care vizează o vulnerabilitate dintr-un serviciu de la distanţă, după W32.Sasser, în 2004, iar acest lucru a demonstrat faptul că internetul reprezintă încă un teren fertil pentru viermi”, a anunţat Symantec.

Sistemele infectate, despre care se crede că ar fi aproximativ 12 milioane, potrivit unei estimări făcute de Arbor Networks, ar putea fi folosite pentru lansarea de atacuri de tip denial-of-service pe site-uri sau a unui vierme, potrivit Symantec.

sursa: CNET News prin chip.ro

Sursa
2009-02-15 12:17:26



Comenteaza





Ultimele 25 posturi adăugate

21:35:18Aceeași scenă, alt unghi —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
05:31:28JURNALUL LUI ORFEU —» Leo Butnaru
17:07:46De la Polul Nord la Polul Sud: o aventură de 73.000 de kilometri, transpusă într-o carte lansată la Ploiești —» Curaj.TV | Media alternativă
12:50:40🌞 Ce urmează după aderarea la UE? Asociația „Smart City” lansează o campanie națională bazată pe experiența de succes a României —» Sandu GRECU
12:37:37TEMELE DE BAZĂ —» Leo Butnaru
11:05:05Benzi desenate —» Biblioteca de Arte 'Tudor Arghezi'
06:59:17🏆 Școala Sportivă „Dumitru Atanasov” Sîngerei organizează prima ediție a Turneului Internațional de Handbal „Memorialul Simion Prașcă” —» Sandu GRECU
06:39:44Alluria Wine — bijuteria enoturistică a Armeniei —» Fine Wine
06:10:54🎼 Legenda muzicii latino, Ricky Martin, a ajuns în Republica Moldova 🥁 —» Sandu GRECU
13:46:14Familia Davidescu ia aproape jumate din Grand Gold la Mondial de Bruxelles —» Fine Wine
11:28:27Șoc în sport. 10% de ciocolate, cum se fură la Minister. Vieru prins dopat intenționat. Sportivii interlopi 💥💥💥 —» Sandu GRECU
05:39:52Feteasca Generation: primul turneu în locații emblematice din Londra —» Fine Wine
05:09:48TREI NUVELETE —» Leo Butnaru
15:39:08Tineri de 30-35 ani , excluși din stagiile publice —» Curaj.TV | Media alternativă
12:03:15Moldova obține cea mai înaltă distincție cu un vin alb la Concours Mondial de Bruxelles —» Fine Wine
08:45:47Top 5 vinuri albe de 100 mdl —» Fine Wine
08:19:04Mileștii Mici intră în segmentul premium cu Le Connaisseur Cuvée 2021 —» Fine Wine
06:19:55UN PORTRET DE EXCEPȚIE AL RĂULUI! —» Leo Butnaru
03:03:08foarte simpatic —» turn up the silence
15:26:04Protest la Primăria Chișinău după demolarea Apartamentului deschis —» Curaj.TV | Media alternativă
09:48:55Purcari lansează colecția nouă de vinuri Parcela —» Fine Wine
05:01:11DIN COSMOGRAME —» Leo Butnaru
14:28:08Clubul nostaligicilor după #urss —» Curaj.TV | Media alternativă
04:57:01DIN REVISTA TINERILOR —» Leo Butnaru
18:01:18Au demolat Apartamentul Deschis #Chișinău! —» Curaj.TV | Media alternativă