Microsoft nabízí 250 000 za Conficker
Červ, o kterém jsme psali v souvislosti s lednovými bezpečnostními aktualizacemi, musí firmě Microsoft asi ležet opravdu hodně v žaludku. Nejen, že Conficker dostal jako vůbec první badware nálepku nejvyšší nebezpečnosti, ale nyní na jeho autora, nebo za informaci, která povede k jeho odhalení, vyhlašují odměnu 250 000 dolarů. Sami se aktivně zapojují s Internet Corporation for Assigned Names and Numbers (ICANN) a operátory spravující DNS za to, aby byly vyřazeny všechny domény, na které Conficker směřuje. Mimo ICANN, s MS spolupracují NeuStar, VeriSign, CNNIC, Afilias, Public Internet Registry, Global Domains International Inc., M1D Global, AOL, Symantec, F-Secure, ISC, vědci z Georgia Tech, Shadowserver Foundation, Arbor Networks a Support Intelligence. „Nejlepší cesta k poražení potenciálních botnetů jako Conficker/Downadup je zabezpečení a spolupráce DNS komunit,“ řekl Greg Rattray, hlavní šéf internetového zabezpečení v ICANN.
Conficker byl záplatován už loni v říjnu, přesněji díra v SVCHOST.EXE, kterou se dostával do počítačů a byl de facto nezávislý na akci nebohých uživatelů, navíc se celkem dost účinně bránil proti odstranění, když třeba vypínal Windows Update Service, Windows Defender atd. Firma tento útok označila jako zločinné napadení a chce tímto způsobem napomoci k dopadení autora. Symantec informuje, že více než 2,2 miliónu IP adres bylo v posledních pěti dnech napadeno dvěma různými formami tohoto červa. Do této doby stihnul napadnout asi 10 miliónů počítačů po celém světě.