image

Nieuw waarschuwingssysteem voor internet wormen

donderdag 21 april 2005, 11:58 door Redactie, 2 reacties

Onderzoekers van de universiteit van Florida hebben een nieuw systeem ontwikkeld dat waarschuwt in het geval van grootschalige virus- of wormuitbraken. Het systeem maakt gebruik van een nieuwe aanpak waardoor er nauwkeuriger gewaarschuwd kan worden. Het onderzoeksartikel richt zich op TCP-gebaseerde wormen en identificeert manieren om "false positives" te voorkomen, door naar het verkeer van de geinfecteerde computers te kijken, in plaats van het in de gaten houden van de Syn (synchronization) pakketten. "Ons voorstel intergreert een verzameling van technieken die automatisch de scan activiteiten van een worm aanval kunnen detecteren." zegt onderzoeker Shigang Chen.

Het artikel beschrijft niet hoe het waarschuwingssysteem gedistribueerd of hoe op UPD-gebaseerd wormen gevonden moeten worden. Volgens Chen kan het onderzoek echter makkelijk worden uitgebreid om ook deze zaken op te lossen. "Als het systeem eenmaal geinstalleerd is en een wormuitbraak wordt gedetecteerd, kun je allerlei manieren gebruiken om mensen te waarschuwen, bijvoorbeeld via e-mail, nieuwsgroepen en pagers" gaat Chen verder. De groep van Chen publiceerde ook een onderzoek over een gedistribueerd anti-wormsysteem, dat bescherming biedt tegen DDoS-aanvallen.

Reacties (2)
21-04-2005, 19:04 door Anoniem
Gewoon je UPD/TCP reflankeren met je hub op poort 129....
22-04-2005, 00:48 door Anoniem
Als u last hebt van:

je UPD/TCP reflankeren met je hub op poort 129....

Ga na je huisarts en vraag om een geschikt geneesmiddel.
10 tegen 1 dat het een "anti-raaskal" middel is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.