Conficker – да спреш червея
Експертите от Honeynet Project – Tillmann Werner и Felix Leder, както и небезизвестният Дан Камински са открили, че заразените с Conficker Windows системи се държат различно, както от непатчнатите системи, така и от системите с всички ъпдейти. Причината е, че при заразяване на система Conficker се опитва да патчне уязвимостта, използвана за заразяване ( MS08-067 ), но самия патч има проблем. Това дава възможност да се направи мрежови скенер, който отдалечено да разпознае дали системата е заразена или не. Повечето вендори вече публикуват инструменти, включващи и разпознаването ( включително nmap ), като се предвижда това сканиране да бъде включено в следващите версии на NAC продуктите.
Целия репорт можете да намерите тук : Know Your Enemy – Containing Conficker.
Също така можете да намерите инструменти за премахване на Conficker, разработени от Werner и Leder.
Подобни статии:



