 Firma Sophos opublikowa�a raport, z kt�rego wynika, �e robak Conficker w marcu zak��ci dzia�anie co najmniej 4 legalnie dzia�aj�cych witryn internetowych. Komputery zainfekowane tym robakiem komunikuj� si� ze swoimi opiekunami poprzez losowe nazwy domen. Z domen tych otrzymuje one kolejne instrukcje. Sama nazwa domen jest przypadkowa, ale przewidywalna. Same domeny s� ju� najcz�ciej nieu�ywane. Wiele z nich jest obecnie na sprzeda� tak, jak yakiimo.com, kt�ra zostanie zaatakowana 20 marca. Mo�e to skutecznie obni�y� jej warto��. Teraz jednak mo�e by� inaczej, a zablokowane zostan� legalnie dzia�aj�ce, bardzo popularne domeny.
Ot� kombinacja znak�w na 8 marca daje witryn� jogli.com (wyszukiwark� muzyki), 13 marca wnsux.com (witryna linii lotniczej Southwest Airlines), 18 marca ghflh.com (witryna serwisu dla kobiet w chi�skiej prowincji Qinghai), a 31 marca praat.org (witryna o algorytmicznej analizie d�wi�ku). Opr�cz tego mniej ucz�szczane witryny zostan� zalane zapytaniami od zainfekowanych komputer�w. Wiele milion�w zapyta� z pewno�ci� wy��czy mo�liwo�� korzystania z tych witryn.
Najlepszym rozwi�zaniem b�dzie jednodniowe wy��czenie danej domeny i danie klientom mo�liwo�ci korzystania z alternatywnej nazwy, lecz nie jest to sprawa prosta.
�r�d�o: http://www.sophos.com/ |