image

SIDN pakt nieuwste Conficker variant aan

donderdag 26 maart 2009, 11:49 door Redactie, 3 reacties

De Stichting Internet Domeinregistratie Nederland (SIDN) is één van de partijen die de nieuwste variant van de Conficker worm aanpakt. De C-variant die op 6 maart verscheen was van een nieuw update mechanisme voorzien. Probeerde de B-variant nog elke dag met 250 domeinnamen verbinding te maken, de C-variant genereert elke dag 50.000 domeinnamen. Voor het genereren van de domeinnamen gebruikt Conficker.C 110 verschillende country code Top Level Domeinen, in tegenstelling tot de 5 ccTLDs van de B-variant.

Beveiligers besloten in februari om alle 250 domeinnamen die de worm kan aanroepen preventief te registreren. Inmiddels is er ook een lijst opgesteld van de domeinnamen die mogelijk door Conficker.C zullen worden gegenereerd. Om problemen op het .nl-domein te voorkomen voert SIDN extra controles uit op het moment dat iemand probeert een domeinnaam te registreren die op deze lijst staat.

Reacties (3)
26-03-2009, 12:31 door Anoniem
Zo wordt Conficker nog een slachtoffer van zijn eigen succes. Ik wacht wel met spanning op 1 april. Als er 110 ccTLDs mee gemoeid zijn gaan die meer dan waarschijnlijk niet allemaal geblokkeerd worden. Er moet er maar 1 bereikbaar zijn.

- Dark
26-03-2009, 16:16 door spatieman
ik vraag me af wat ze met domeinnamen genereren bedoelen.
wordt soms automatisch geregistreerd.........
26-03-2009, 18:01 door wizzkizz
Door spatiemanik vraag me af wat ze met domeinnamen genereren bedoelen.
wordt soms automatisch geregistreerd.........
Voor zover ik heb begrepen wordt er een lijst met domeinnamen gegenereerd en probeert de worm contact te leggen met alle domeinen op de lijst. Niet geregistreerd of onjuiste response --> volgende op de lijst.

De maker/beheerder hoeft maar 1 domein te registreren om instructies door te geven, eventuele verdedigers moeten er 50.000 per dag registreren/monitoren. Daarnaast kent de worm nog andere methoden van commando-voering, waaronder p2p.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.