Расшифрован код Sober
Новости Безопасность
Финская антивирусная компания F-Secure сообщила, что ею расшифрован алгоритм, используемый червем Sober, который в ноябре посеял по всему миру панику, являясь пользователям под видом писем из ФБР и ЦРУ.
F-Secure сообщила, что теперь можно вычислять точные адреса URL, через которые ведется управление этим червем. Главный специалист F-Secure Микко Хиппонен обьяснил, что автор вируса не использует постоянный URL в связи с тем, что в этом случае его бы очень быстро заблокировали.
Как отмечает Хиппонен, Sober создает псевдослучайные адреса URL, меняющиеся в зависимости от дат, при этом 99% этих URL просто не существует. Вместе с тем автор вируса может рассчитать URL на любую дату, и поэтому, когда ему взбредет в голову сделать что-либо на всех зараженных машинах, он просто регистрирует соответствующий URL, загружает туда свою программу, и она выполняется на сотнях тысяч компьютерах по всему миру.
Так, 5 января будущего года компьютеры, зараженные последним вариантом вируса Sober, будут искать обновленные файлы в следующих доменах: home.arcor.de/dixqshv/ people.freenet.de/wjpropqmlpohj/ people.freenet.de/zmnjgmomgbdz/ people.freenet.de/mclvompycem/ home.arcor.de/jmqnqgijmng/ people.freenet.de/urfiqileuq/ home.arcor.de/nhirmvtg/ free.pages.at/emcndvwoemn/ people.freenet.de/fseqepagqfphv/ home.arcor.de/ocllceclbhs/ scifi.pages.at/zzzvmkituktgr/ people.freenet.de/qisezhin/ home.arcor.de/srvziadzvzr/ people.freenet.de/smtmeihf/ home.pages.at/npgwtjgxwthx/
Через две недели этот список будет изменен на следующий: people.freenet.de/idoolwnzwuvnmbyava/ people.freenet.de/mhfasfsi/ people.freenet.de/nkpphimpfupn/ people.freenet.de/ozumtinn/ people.freenet.de/bnfyfnueoomubnw/ people.freenet.de/kbyquqbwsku/ people.freenet.de/mlmmmlmhcoqq/ scifi.pages.at/ikzfpaoozw/ home.pages.at/ecljoweqb/ free.pages.at/wgqybixqyjfd/ home.arcor.de/ykfjxpgtb/ home.arcor.de/oodhshe/ home.arcor.de/mtgvxqx/ home.arcor.de/tucrghifwib/ home.arcor.de/ftpkwywvkdbuupw/
F-Secure рекомендует администраторам запретить зараженным компьютерам делать автоматическое обновление и заблокировать доступ к этим доменам, но не считает это лучшим вариантом борьбы с вирусом, ведь в первую очередь задача администраторов — гарантировать, что контролируемые ими машины не заражены.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (2488 / 155):
|
|