Android

Défense gratuite contre le ver Conficker

Self-défense : les techniques pour contrer une saisie

Self-défense : les techniques pour contrer une saisie
Anonim

Conficker worm (aka Downadup) a réussi à infecter des millions de PC à travers le monde, mais il a un talon d'Achille. Une entreprise que OpenDNS prévoit de frapper à partir de lundi.

Plusieurs types de logiciels malveillants comme Conficker doivent se connecter à un centre de commande pour recevoir des commandes, ce qui dans le cas de Conficker pourrait être un logiciel supplémentaire comme un keylogger ou des données cheval de Troie Sans ces commandes, le malware se trouve juste là.

Conficker utilise un algorithme pour créer une liste de 250 noms de domaine chaque jour qu'il va vérifier les commandes, selon David Ulevitch, PDG d'OpenDNS. Ainsi, ses créateurs peuvent enregistrer l'un de ces 250 domaines pour un jour donné et être en mesure d'émettre des ordres aux millions de vers.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Entreprises antivirus comme F- Secure et Kaspersky ont analysé cet algorithme et peuvent prédire quels domaines Conficker tentera de contacter un jour donné, et F-Secure a déjà offert cette liste prédictive aux administrateurs réseau qui pourraient l'utiliser pour bloquer les ordinateurs de leur réseau de se connecter à l'un des OpenDNS utilisera une approche similaire pour bloquer tout ordinateur ou réseau qui utilise la société pour son service de système de noms de domaine (DNS), qui traduit les noms conviviaux comme pcworld.com dans les adresses IP utilisé par les machines, d'obtenir un enregistrement DNS pour un domaine Conficker. En utilisant une liste de Kaspersky, OpenDNS s'abstiendra d'envoyer une traduction de nom de domaine à adresse IP demandée pour un tel domaine, neutralisant efficacement le ver en l'empêchant d'atteindre un centre de commande.

Ceux qui se sont inscrits un compte OpenDNS gratuit recevra un e-mail d'avertissement indiquant qu'un ordinateur de son réseau domestique ou professionnel est susceptible d'être infecté par Conficker si OpenDNS bloque une tentative de connexion, indique Ulevitch. Mais vous pouvez également utiliser le service sans vous inscrire à un compte, ce qui bloquera toujours la tentative de connexion sans envoyer un e-mail d'avertissement. Les titulaires de compte pourront également consulter le tableau de bord du service pour obtenir un avertissement.

Il s'agit d'une bonne approche à plusieurs niveaux qui peut être particulièrement utile pour les petites entreprises ou les réseaux domestiques qui ne peuvent pas utiliser eux-mêmes les listes de blocage. Si vous pensez que vous pourriez avoir des ordinateurs dans votre réseau domestique ou professionnel infectés par Conficker, il est rapide et facile de commencer à utiliser OpenDNS. La compagnie dit qu'elle prévoit d'élargir l'approche à l'avenir.