Conficker worm - how to detect, remove, prevent!
Conficker B ++라고 불리는 새로운 변종은 3 일 전에 SRI 인터내셔널 연구원에 의해 발견되었습니다. 목요일. 훈련받지 않은 사람에게는 새로운 변종이 이전 버전의 웜인 Conficker B와 거의 동일하게 보입니다. 그러나 B ++ 변종은 소프트웨어를 다운로드하는 새로운 기술을 사용하여 제작자가 감염된 컴퓨터로 수행 할 수있는 것에보다 많은 유연성을 부여합니다.
Conficker 감염된 시스템은 스팸을 보내거나 키 스트로크를 기록하거나 DoS (DoS) 공격을 시작하는 등 불쾌한 일에 사용될 수 있습니다. 그러나 Conficker Cabal을 호출하는 임시 그룹이이를 방지합니다. 그들은 새로운 코드를 찾을 수있는 인터넷상의 수천 개의 랑데뷰 포인트 중 하나를 찾기 위해 소프트웨어가 사용하는 알고리즘을 크랙킹함으로써 Conficker를 통제하에 두었습니다. 이 랑데뷰 포인트는 Conficker Cabal이 등록을 위해 열심히 노력하여 범죄자의 손에 닿지 않도록하는 고유 한 도메인 이름 (예: pwulrrog.org)을 사용합니다. <추가 정보: Windows PC에서 악성 코드 제거 방법>
새로운 B ++ 변종은 동일한 알고리즘을 사용하여 랑데뷰 포인트를 찾았지만 제작자에게 두 가지 새로운 기술을 모두 제공합니다. 이는 Cabal의 가장 성공적인 기술이 우회 될 수 있음을 의미합니다.
Conficker B에는 297 개의 서브 루틴이있다. 39 개의 새로운 루틴이 B ++에 추가되었고 3 개의 기존 서브 루틴이 수정되었다고 SRI는 새로운 변종에 대한 보고서에서 밝혔다. B ++는 "악성 소프트웨어 제작자가 인터넷 랑데뷰 포인트의 필요성을 없애기위한 새로운 방법을 모색하고있을 수 있습니다"라고 전하면서, Porras는 Conficker B ++의 유통 기간을 말할 수는 없었지만 2 월 6 일에 처음 나타났습니다., Conficker를 추적 한 Hostexploit.com 웹 사이트에서 일하는 익명의 Jart Armin을 사용하는 연구원에 따르면, B ++가 Cabal의 작업에 대한 응답으로 생성되었는지 여부는 알 수 없지만 " 봇넷 (botnet)이 더욱 견고하며 카발 (Cabal)의 업무 일부를 완화시킬 수있다 "고 릭 웨슨 (Rick Wesson) 지원 인텔리전스 CEO는 이메일 인터뷰에서 밝혔다.
다운 어드 (Downadup)라고도 알려진 컨 피커 (Confader)는 다양한 기술을 사용하여 확산된다. 위험한 Windows 버그를 악용하여 LAN에서 컴퓨터를 공격하고 카메라 나 저장 장치와 같은 USB 장치를 통해 확산 될 수도 있습니다. Conficker의 모든 변종은 현재 SRI에 따르면 약 1050 만 대의 컴퓨터를 감염 시켰습니다.
연구원이 악의적 Facebook 응용 프로그램을 만듭니다.
연구원 팀이 소셜 네트워킹의 가능한 위험을 보여주는 악성 Facebook 프로그램을 구축했습니다.
중국의 공산당 정식 신문은 Google에 "악의적 인 복수"를했다고 비난했다. 악의적 인 경고가 웹 사이트 중 하나에서 나타났다.
중국 공산당의 공식 신문은 구글의 검색 결과에 악성 코드 경고가 나타난 후 구글이 "악의적 인 복수"를 모색하고 있다고 비난했다. 인민 일보 사이트의 도서 섹션에 악성 코드가 포함될 수 있다고 말한 Google의 통지에 따르면 지난 주에 출연하여 인적 신문에 게재 된 현지 언론의 보도에 따르면 링크가 Google 경고로 리디렉션되어 웹 페이지 방문을 차단했다. 사이트 대표자는이 보고서에서 "구글의 악의적 인 복수"를 비난하면서이 신문이 이같은 "사악한 행동"에 반대하는 행동을 취할 것이라고 비난했다. 이 신문은 합법적 행위를 배제하지 않을 것이라고 주장했다.
이제 IOS를 업데이트합니다. 애플은 아이폰 OS, 아이 패드, 아이팟 터치에서 iOS를위한 어제 업데이트를 공개했다. JailbreakMe 해킹의 저자는 JailbreakMe 소스 코드를 공개하여 악의적 인 개발자에게 iPhone 또는 iPad를 공격하는 데 필요한 도구를 제공함으로써 대응했습니다. 경쟁에서 악의적 인 공격이 돌기 시작하기 전에 Apple iOS 업데이트를 적용하려고합니다.
Apple - iPhone 및 iPod Touch 용 iOS 4.0.2 및 iPad 용 iOS 3.2.2의 업데이트는 애플은 JailbreakMe 툴이 단순히 웹 사이트를 방문하여 iOS를 해킹하기 위해 악용 한 결함이 악의적 인 목적으로 사용될 수 있다는 사실에 대한 응답으로, JailbreakMe가 보안 컨트롤을 우회하여 핵심 운영체제를 수정할 수 있다면 다른 공격도 가능할 수 있습니다.