Android

Grup Yeni Bir Seviyeye Doğru Mücadeleye Devam Ediyor

Kavgaya köpekler de karıştı

Kavgaya köpekler de karıştı
Anonim

Siber suçla mücadelede küresel bir ittifak kurmak kolay değildir ve 100'den fazla ülkede siber dolandırıcıların bir adım önünde kalabilen bir örgüt kurmak imkansızdır. Ancak bir grup gönüllü, kendisini Conficker Working Group olarak adlandırabileceğini düşünüyor.

Grup, en kötüsünün enfekte olduğu düşünülen Conficker solucanının bulaştığı devasa bilgisayar ağını içermeye çalışmak için bu yılın başlarında kuruldu. 10 milyon bilgisayar.

Sorunun ciddiyeti, dünyanın en iyi İnternet şirketlerinden teknik uzmanların birlikte bir araya gelmesiyle grubun yerden kalkmasına yardımcı oldu. İlk önce kendilerine Conficker Cabal adını verdiler, ama şimdi adını Conficker Çalışma Grubu olarak adlandırıyorlardı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlerim]

Olağanüstü bir hikaye. İnternet Sistemleri Konsorsiyumu başkanı Paul Vixie ve grubun üyelerinden biri. “Bir kova tugayı olarak kuruldu çünkü ateşte bir ev vardı” dedi. “Uzun vadeli bir hedefe sahip olsaydı,“ Bu, Internet güvenlik ortamını şekillendirebiliriz. ”“

Ama şimdi bu işe yarıyor, üyeler bu yetenek seviyesine sahip olmanın hiçbir yolu yoktu. Gelecekte diğer internet tehditleriyle mücadele etmek için kullanılabileceğini umuyoruz.

Grup gayri resmi ve özel bir şekilde çalışıyor. Bir Web sitesi ve bazı posta listeleri ve arada sırada konferans araması var. Hiçbir kontrat yok, ücret yok, atölye yok, ve bülten yok.

Ağ güvenliği danışmanlığı Destek İstihbarat CEO'su Rick Wesson, "Bunu yapmak için çok fazla şey koyan çok sayıda şirket var," dedi. "Herkesin zamanını emdi, bunu yapmak için para almıyoruz ve bu harika. Herkes bunu yapmak konusunda iyi hissettiriyor."

Bahisler yüksek. Şimdi 2 milyon ila 4 milyon bilgisayar arasında tahmin edilen Conficker, dünyanın en büyük botnet'i olacak - çok. Genellikle birkaç yüz bin bilgisayar içeren botnet'lerin büyük bir tehdit olduğu düşünülüyor.

Çalışma Grubu'nun yaklaşımı, sıkı sıkıya bağlı bir grup tutkunun ağın çalışıp çalışmaya devam etmesiyle, İnternet'in ilk günlerine kadar geri dönüyor. Vixie, "Amish bir ahır inşa partisi gibiydi," dedi. "Herkes sadece oraya gidip onu halledebilirdi."

90'larda kooperatif ruhu, teknik becerilere sahip insanlar Internet şirketleri tarafından ele geçirildikçe, birçoğu birbirleriyle şiddetli rekabete kilitlenmişti. Ancak son zamanlarda, bu "sert rekabet" duygusunun azaldığını Vixie söyledi. “Ekonomik gelgitler, oldukları gibi, insanlar daha büyük bir pazar payına girmek yerine endüstrinin kalanını korumaya odaklanıyorlar.”

Geçen yıl, Vixie, kendini bu işin içinde bulduğunda, bu yeni işbirliği ruhunun tadını aldı. Rakiplerin oda dolusu, hepsi Alan Adı Sistemi'nde (DNS) büyük bir hataya çözüm buluyor. Daha etkileyici bir şekilde, herkesin yama yapma şansı bulana kadar hiçbir işe yaramadı.

Conficker Çalışma Grubu ile, gidiş bazen zorlu geçti. Başlangıçta, Conficker'ın daha önceki iki yazılımını yazılımlarını güncellemesini engellemek için kurulmuş olan grup, en son Conficker.C koduyla bir gerileme yaşadı. The Shadowserver Foundation'ın kurucu ortağı olan Andre DiMino, “Çalışma Grubunun bir parçası olan siber suçlar grubu” dedi. Orada çok sayıda Conficker.A ve Conficker.B enfeksiyonu var, hiç kimse bunların ne kadarının güncellenebileceğini bilmiyor. Bununla birlikte, Çarşamba günü bununla ilgili daha iyi bir fikre sahip olacaklar, ancak Conficker.C istemcileri bir komut ve kontrol sunucusundan talimatlar aramak için yeni ve çok daha karmaşık bir algoritma kullanmaya başladıklarında.

Solucanın önceki sürümü Her biri talimatlar için her gün 250 farklı Web sitesine bakar. Suçluları bu İnternet alanlarından kilitlemek için alan adı kayıt şirketleri ile çalışarak Çalışma Grubu, Conficker'ı en azından bir süre için yaratıcılarının kavrayışından uzak tutabildi.

Ama şimdi yeni algoritma ile bu iş çok daha zorlaşacak. Günde yüzlerce alan yerine, 50.000'i kilitlemek zorunda kalacaklar. Conficker, Internet'in birçok farklı dizesi ve kronolojisi güncellemelerini aramaya başladıkça, 100'den fazla alan adı kayıt şirketi ile çalışmak zorunda kalacaklar.

Conficker Çalışma Grubu'nun bu benzeri görülmemiş bir oyuna ayak uydurabileceği. kedi ve fare görülmeye devam ediyor. Ama Wesson ve DiMino iyimser.

Vixie o kadar emin değil. "Ben ileri geri gidiyorum" dedi. "Kahve içtiğim gün veya günün hangi saatinde bira içtiğime bağlıyım."