Conficker蠕虫愚人节发飙500域名能中招
赛迪网 【转载】 2009年03月31日 14:35
已经感染了至少300万台PC的快速传播的计算机蠕虫“Conficker”将在4月1日愚人节采取新的策略。
那个时候,许多被感染的PC将采取更积极的行动,在互联网上给蠕虫的制作者打电话。当这个事情发生的时候,这个蠕虫的制作者就能够启动程序发送垃圾邮件、感染更多的PC、阻塞网络通信或者设法让网站无法访问。
从技术上说,这可能是一场灾难,可能造成大规模的网络中断和创建一种攻击政府计算机的大规模杀伤性网络武器。但是,一直跟踪Conficker蠕虫的研究人员说,这个日子可能已经到来并且悄悄地过去了。
这些研究人员称,这个蠕虫程序的改变在4月1日生效的部分原因是象征性的,用愚人节欺骗跟踪Conficker蠕虫的研究人员,因为这些研究人员到目前为止已经能够阻止这个蠕虫造成重大破坏。
安全公司Sophos的美国研究部门的经理Richard Wang说,我认为不会出现大规模的网络事件。Conficker蠕虫的作者要造成重大的网络故障是没有意义的,因为如果他们破坏了一部分互联网通讯,他们就赚不到任何钱。
以前的互联网威胁旨在进行破坏。而现在的互联网威胁主要是为了获得利润。控制被感染的计算机在黑市上是有价值的,因为这些被感染的计算机能够从一群坏人那里出租给另一群坏人,充当一种非法的大型计算机,用于发送垃圾邮件、扫描网站安全漏洞或者参加网络攻击等活动。
被Conficker蠕虫感染的大量的计算机叫作“僵尸网络”,是迄今为止建立的最大的网络工具之一。这个蠕虫的作者只需要好处与这个僵尸网络进行可靠的通讯的方法。
据介绍,Conficker蠕虫感染的许多PC将在4月1日生成一个每天有5万个新域名的列表。这个僵尸网络将随机选择其中的500个域名让被感染的PC进行实际的查询。
研究人员已经知道了被感染的PC要查询的域名。但是,要提前采取措施或者说服这些域名注册者隔离这些域名仍有很大的障碍。研究人员称,我们知道会发生某些事情。但是,我们不太清楚这种事情是什么样的。
- 相关阅读:
- ·万网评域名:审慎看待域名抢注
//idc.zol.com.cn/144/1443033.html - ·“.中国”域名可用?称启用时间有待发布
//idc.zol.com.cn/131/1316893.html - ·专家称域名保护应列入公司战略
//idc.zol.com.cn/131/1316901.html - ·专家称全球域名纠纷破纪录COM风险最高
//idc.zol.com.cn/126/1264063.html - ·华尔街日报 超德国中国域名注册排第二
//idc.zol.com.cn/123/1236295.html