白帽尚未發現阻斷Conficker蠕蟲的最好方法
對Conficker 的最新分析發現點對點編碼有不太精密的地方,它不太可能由編寫Conficker 的其他主要部分的那個開發者所編寫。
在SRI國際的研究者已著手對Conficker C進行另行研究,并且斷定點對點模塊不太可能由這一蠕蟲病毒的原創編碼者所編寫。
從最新的SRI研究中了解到:
點對點模塊提供了一個有限的點控制集,將復雜性降到最低——也許是基于進度的壓力和面向許多遍布各地的受害機器而開發新的功能函數時的質量控制的考慮。
這一報告非常有技術性。研究者推翻了P2P的協議的設計并且提供了他們發現的結果。我所考慮的是P2P協議雖然不夠精密,卻是探討Conficker如何能夠持續感染和蠕蟲背后的程序怎樣才能夠繞過安全過濾來發出命令的重要部分。SRI說P2P編碼組織遍布英特網使用基于掃描的點發現,尋找Conficker以前的版本以升級到最新和最高版本。
SRI研究員說,事實上,安全專家還沒能夠阻止通過Conficker的P2P算法傳播的命令,這使得Conficker仍然構成一個威脅。
不幸的是,對比Conficker工作組實現了在DGA匯合點上進行二元發送分布,白帽目前還沒有與之匹敵的能力來通過阻止Conficker的點網絡二元分布。
【編輯推薦】