Найдено "нулевое звено" компьютерного червя // 12 Ноября 2012

Найдено

В результате сложного анализа интернет-трафика был найден компьютер, послуживший исходной точкой для сетевого червя "Witty worm".

Сетевой червь "Witty worm", использующий баг в одном из известных файерволов, начал свое распространение 20 марта 2004 года в 4 часа 45 минут по Гринвичу. В течение последующих 75 минут он заразил 12 тысяч компьютеров по всему миру. На каждом шаге распространения вирус генерировал случайные IP-адреса для последующей атаки.

Поскольку код "Witty worm" не содержал никаких атрибутов, которые могли бы указать на автора вируса, казалось, что его происхождение так никогда и не будет установлено. Как ни парадоксально, но это удалось сделать американским ученым из университетов Berkeley и GaTech. Для анализа путей распространения вируса ученые использовали метод, известный под именем "telescope analysis". Данный метод основывается на сборе данных от небольших участков сети, имеющих в отсутствие вирусной активности незначительный трафик.

Как красочно описывают свое изобретение авторы разработки, "Начало сетевой атаки подобно взрыву сверхновой - в течение нескольких секунд вирус "освещает" все ранее темные уголки сети, и его распространение представляет собой абсолютно детерминированный и поддающийся простому анализу процесс. При использовании корректной модели этот процесс может быть полностью расшифрован". Поскольку последовательность "случайных" чисел, генерируемая большинством компьютерных алгоритмов, на самом деле полностью детерминирована, данные о сетевом трафике в первые секунды жизни червя дают полную информацию о его источнике.

Именно таким образом ученым удалось найти машину, с диска которой был запущен червь. Им оказался компьютер, зарегистрированный в сети неназванного европейского провайдера интернет-услуг. Помимо этого были "раскрыты" ранее не отмеченные в отчетах инфицированные хосты - 110 IP-адресов, принадлежащих одному из американских военных ведомств.

По оценке специалистов из Symantec, разработанный учеными метод, имеет большое значение для борьбы с сетевыми вирусами.

Читайте еще:

GPL решит проблему софтверных патентов

GPL решит проблему софтверных патентов

Следующая версия популярной open source лицензии GPL может появиться раньше, чем ожидалось. Новая лицензия должна решить проблему использования софтверных патентов. О планах относительно третьей версии GPL (General Public License) рассказал ее основной автор и главный юридический консультант организации Free Software Foundation...

08 Ноя 2012

Молекулярная память - будущее электроники

Молекулярная память - будущее электроники

По информации сайта mobilemag.com, группе химиков из университета Глазго удалось ситезировать небольшой молекулярный кластер, который может использоваться для хранения информации. Технология производства микроскопических оксидно-металлических нанокластеров, разработанная интернациональной группой ученых из университета Глазго, стоила правительству Великобритании более 180 тысяч долларов. Молекулярные нанокластеры...

30 Дек 2012

Стартовала выставка Computex 2005

Стартовала выставка Computex 2005

Cегодня стартовала выставка Computex 2005, которая будет проходить с 31 мая по 4 июня 2005 года в г.Тайбей, Тайвань. Тайбейская международная выставка Computex является вторым по значимости в мире выставочным мероприятием в сфере информационных технологий и ведущим событием в данной области...

17 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...