Microsoft предложила $250 тысяч за данные об авторе червя Conficker

Discussion in 'Мировые новости. Обсуждения.' started by jerrri, 16 Feb 2009.

Thread Status:
Not open for further replies.
  1. jerrri

    jerrri Active Member

    Joined:
    29 Oct 2008
    Messages:
    18
    Likes Received:
    107
    Reputations:
    -7
    Microsoft предложила $250 тысяч за данные об авторе червя Conficker

    [​IMG]

    Корпорация Microsoft совместно с ICANN и рядом других технологических компаний объявила награду в 250 000 долларов за за любую информацию, которая приведет к аресту лиц, ответственных за противозаконное распространение вредоносного кода червя Conficker в сети Интернет. Софтверный гигант также предложил скоординированный план действий, чтобы заблокировать доменные имена, которые потенциально могут быть использованы червем Conficker.

    «В рамках общей стратегии корпорации Microsoft по обеспечению информационной безопасности мы постоянно ищем наиболее эффективные инструменты и способы защиты наших заказчиков и пользователей, – говорит Джордж Статакопулос (George Stathakopoulos), руководитель группы Защищенных Информационных Систем (Trustworthy Computing) корпорации Microsoft. – Объединяя нашу собственную экспертизу в области информационной безопасности с усилиями широкого сообщества специалистов всей индустрии, мы стараемся укрепить информационную защиту пользователей по всему миру».

    С ростом угроз в сети Интернет и числа кибер-преступлений требуется более тесное взаимодействие на уровне всей индустрии, более эффективный обмен информацией и скоординированная реакция на возникающие угрозы. Чтобы оптимизировать многочисленные инициативы по защите информации, проводимые внутри ИТ-индустрии и в академических кругах, корпорация Microsoft помогла объединить эти усилия и создать систему коллективной безопасности, чтобы эффективно противостоять червю Conficker и остановить его распространение.

    Вместе с корпорацией Microsoft в этом плане противодействия участвуют такие организации как ICANN, NeuStar, VeriSign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, Symantec, F-Secure, ISC, исследователи из Технологического института Джорджии (Georgia Institute of Technology), Shadowserver, Arbor Networks и Support Intelligence.

    «Наиболее эффективный способ борьбы с потенциальными бот-сетями, подобными Conficker/Downadup – это совместная работа экспертов по информационной безопасности и компаний, работающих в сфере регулирования системы присвоения доменных имен, – говорит Грэг Рэттрей (Greg Rattray), главный советник по Интернет-безопасности корпорации ICANN. – ICANN представляет интересы сообщества, которое призвано координировать усилия подобного рода для обеспечения безопасности и стабильности Интернета в целом».

    "Предложенная корпорацией Microsoft награда за информацию, способствующую поимке ответственных за распространение вредоносного кода червя Conficker в Интернете, является признанием корпорацией того факта, что червь Conficker – это преднамеренная противозаконная атака. Корпорация Microsoft намерена оказать всё возможное содействие правоохранительным органам в поимке преступников", - отмечают в пресс-службе компании.


    Источник www.cybersecurity.ru
     
  2. Dumi

    Dumi Banned

    Joined:
    20 Jan 2009
    Messages:
    5
    Likes Received:
    95
    Reputations:
    -5
    НЕ найдут они его.
     
  3. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Да за такие бабки я зайца в поле лопатой убью! До смерти заганяю!
     
    1 person likes this.
  4. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    250?( мало..
    миллион! ..и тогда тоже не найдут)
     
  5. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    а че этот червь делает то?
     
  6. Input

    Input New Member

    Joined:
    27 Jun 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Создает файл в dir windows с любым именем (например: xqw.dll) и скачивает более опасные вирусы. Для защиты с майкрософта апдейт скачай и прогу от касперского против для устранения червя... :)
     
  7. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Пусть меня арестуют за 250$К
     
  8. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Что-то и правда мало мелкософт даёт....
    Кули...кризис))
     
  9. Flame of Soul

    Flame of Soul Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    185
    Likes Received:
    146
    Reputations:
    45
    ко мне частенько залазиет, только постоянно в одно и тоже место и постоянное имя файла, завра или послезавтра буду ставить линь(((
    Давай пополам) и срок тоже поделим!
     
  10. Qws

    Qws Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    46
    Likes Received:
    57
    Reputations:
    5
    Здорово червь им насолил.
     
  11. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    всё..спалят Саню :(
     
  12. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    и меня с собой возьмите в тюрьму!!!! Денег нету а в тюрьме и макарошки на халяву =)
     
  13. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Ого)) Крутой червь ппался))
     
    1 person likes this.
  14. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    как не странно этот червь у меня на компе...
    нод32 дрвеб аваст касперский его палят но убить не могут(( винду сносить не хочу!!
    чел кто его зделал молодец .. хороший вирь.. жаль что не троян ))
     
  15. diehard

    diehard Elder - Старейшина

    Joined:
    30 Sep 2007
    Messages:
    442
    Likes Received:
    266
    Reputations:
    15
    А давайте сдадим Вебкилла. За идею мне половину премии :)

    p.s. Они его не посадят, а на работу возьмут
     
    1 person likes this.
  16. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Имел я дело с этим вирем... У человека стоял НОД32 и время от времени выдавал сообщение, что обнаружен Conficker.aa лез он с какого-то сайта.. Вернее даже не с одного... Антивирусы не помогали, пришлось убивать вручную..
    Поставил Ashampoo® FireWall PRO, подключил интернет, и тут FireWall показал что всякие черти стали ломиться в интернет с компа... Несколько экзешников из папки систем32 со всякими красивыми иконками типа бабочек (хотя я не уверен, что эти экзешники от Confickerа были, но на вирустотале палились многими), но самое интересное, в интернет попросился svchost.exe запущен был не от юзера, а от системы, но лежал не в систем32, а в систем32\***\ точное название папки не помню, вроде что-то на букву "P"... Остановить процесс и удалить файл просто так не получалось, помог Unlicker, который убил вирусню... После этого Conficker.aa не беспокоил... Попробуй, может и у тебя он файрволом спалится.. ;) на вирустотале этот svchost.exe кем то палился, но долеко не большинством..
     
    1 person likes this.
  17. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Ну вобшето так и должно быть по дефолту svchost.exe входит в систему либо под system либо под local services или network services в зависимасти от того какие службы работают в его адресном пространстве, а вот как раз если он работает от узера это уже подозрительно, а вобше у нас в сетки сейчас весит пару машинок зараженых этим самым kido(он же Conficker), паляться они тем что открывают порт(почему то у всех именно 80) и также тем что пытаються шары сканировать по сетке(у меня за день в логе фаервола 5-6к записей про то что с этих машин пытаються шимится ко мне), а где то дней 8 назад касперский начел вежать что у меня процесс svchost.exe пытаеться получить доступ(вернее запустить) к вирусу kido, я долго чесал репу в чем дело, немного погуглив понял что это самый kido переполняет буфер в netapi32.dll(которая кстати гружиться в svchost.exe ) с дальнейшей подгрузкой файлов по сетки с этих самых зомби машин и вот и отсюда каспер висжит на svchost.exe, скачал заплатку + поставил файер на всякий пожарный и все ок.

    Вот этот способ поможет наверника для kido

    http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749
     
    #17 AkyHa_MaTaTa, 17 Feb 2009
    Last edited: 17 Feb 2009
    1 person likes this.
  18. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    Fepsis
    не анликер а анлокер . ничего не помогает трой никуда не стучит -(
    раньше его название было C:\WINDOWS\sysytem32\x
    фаил х.. я его убил анлокером он не появлялся до ребута потом опять вылез сцука..
    но вообщем попробую -)
    AkyHa_MaTaTa
    и те пасиб
     
  19. Input

    Input New Member

    Joined:
    27 Jun 2008
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Чего претесь? У касперского утилита есть специально для него....
    И вообще он поразил более 5,000 компьютеров, так что тех кто сдаться хочет заставят штраф заплатить больше чем 250,000 + тюряга.
     
  20. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Да я знаю, от чьего имени должен запускаться svchost.exe, написал, чтобы показать как маскируется вирус.. svchost.exe запущеный от юзера - это сразу палево сильное...
    я писал про модификацию, которая палится НОДом как Conficker.aa... Насколько я знаю, модификаций несколько, у которых разные симптомы и методы борьбы с которыми тоже разные... Как определяется твой вирус..?! Попробуй просканить этой штукой: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
     
Loading...
Thread Status:
Not open for further replies.