中美聯合挫敗Conficker蠕蟲大攻擊
以前也出現過計算機蠕蟲大規模爆發的情況。但是,沒有一次像“Conficker”蠕蟲這樣。
“Conficker”蠕蟲是在去年11月首次發現的,很快就感染了大量的計算機,其數量超過了最近幾年任何一個蠕蟲感染的數量。據一些人的估計,這個蠕蟲目前感染的計算機數量超過了1000萬臺。
但是,自從這種蠕蟲首次出現以來,它一直是很奇怪地保持平靜。Conficker蠕蟲感染計算機並且向網路上傳播,但是,這種蠕蟲沒有做任何其它事情。這個蠕蟲也許是要用來實施一場大規模的網路攻擊,癱瘓網際網路上的任何伺服器,或者釋出給垃圾郵件製造者以便傳送數十億個垃圾郵件資訊。然而,這個蠕蟲就呆在那裡不動,這個大規模破壞的引擎在等待著某個人轉動鑰匙。
直到最近,許多安全研究人員都不知道Conficker蠕蟲形成的網路在等待什麼。然而,一個國際聯盟上週四披露稱,他們已經採取了前所未有的步驟切斷了這個蠕蟲與控制它的指揮與控制伺服器之間的聯絡。這個組織由安全研究人員、技術公司、加入ICANN的域名註冊公司組成。
研究人員分解了Conficker蠕蟲的程式碼,發現了這個蠕蟲使用一種新技術向“家裡”申請新的指令。這個蠕蟲每一天都產生大約250個隨機的域名,如aklkanpbq.info。然後,這個蠕蟲檢視這些域名尋求新的指令,驗證自己的加密簽名以保證這些指令是Conficker蠕蟲作者建立的。
安全研究人員很快破解了Conficker蠕蟲的聯絡方式並且採用一種名為域名預先註冊和鎖定的新技術鎖定和跟蹤Conficker蠕蟲。
網路安全顧問公司Support Intelligence的執行長Rick Wesson說,多樣化的組織聯合行動取得了非常顯著的效果。中國和美國合作挫敗了一次全球範圍的嚴重的惡意攻擊。這個工具永遠不會發生了。
ICANN沒有對這篇報導發表評論。參加制服Conficker蠕蟲的成員微軟、Verisign和中國網際網路絡資訊中心都不願意對這個文章發表評論。
相關文章
- 卡巴斯基發現攻擊社交網站的Koobface蠕蟲近期活動激增網站
- 勒索病毒Coffee來襲:定向攻擊科研院所,蠕蟲性質隱含爆發風險
- 每次的挫敗,都是收穫
- Synaptics 蠕蟲病毒分析APT
- AI蠕蟲是一種虛構的概念,結合了人工智慧(AI)和計算機病毒蠕蟲(worm)兩個概念AI人工智慧計算機Worm
- 什麼是DDoS攻擊?與CC攻擊有什麼聯絡?
- 智慧合約安全之重入攻擊
- SQL隱碼攻擊關聯分析SQL
- React 防注入攻擊 XSS攻擊 (放心大膽的用吧)React
- WEB三大攻擊之—SQL隱碼攻擊與防護WebSQL
- mysql蠕蟲複製是什麼意思MySql
- 現代戰爭一體化:挫敗美圖謀後,委內瑞拉又遭電力攻擊
- 以太坊智慧合約call注入攻擊
- 全球再迎超級颶風,黑客可利用微軟“蠕蟲級”高危漏洞暴擊全球黑客微軟
- 中間人攻擊(爬蟲工具) mitmproxy 使用指南爬蟲MIT
- DDoS攻擊、CC攻擊的攻擊方式和防禦方法
- 設計師談《掘地求生》的挫敗式設計美學
- 發現第一個 Log4J 蠕蟲
- XXE攻擊攻擊原理是什麼?如何防禦XXE攻擊?
- 20s刪除使用者檔案的incaseformat蠕蟲病毒大爆發!ORM
- 挫敗勒索軟體:Windows Defender迎來OneDrive檔案恢復功能Windows
- 大神Karpathy:我給大模型「SQL隱碼攻擊」攻擊,簡直不要太輕鬆大模型SQL
- 年度網路攻擊大調查:SSH埠最易受網路攻擊,HTTPS其次!HTTP
- 【網路安全入門】DDOS攻擊和DOS攻擊之間有什麼區別及聯絡?
- 磁碟檔案只剩下”_”?你可能中了DeviceManager蠕蟲病毒dev
- 威脅預警:蠕蟲級漏洞,危害堪比WannaCry
- 某IOT蠕蟲病毒分析之UPX脫殼實戰
- Watchdogs利用Redis實施大規模挖礦,常見資料庫蠕蟲如何破?Redis資料庫
- 三家機構聯合開發可抵禦量子計算攻擊的區塊鏈區塊鏈
- 伺服器出現大批次登入稽核失敗/NtLmSsp攻擊 ##伺服器
- 利聯科技:無錫BGP伺服器受到的DNS汙染攻擊和其他型別攻擊的分析伺服器DNS型別
- iconv 攻擊
- CSRF 攻擊
- 口令攻擊
- CSRF攻擊
- 攻擊性
- DDos攻擊
- 模板攻擊