quarta-feira, 1 de abril de 2009

Provedores trabalham para bloquear domínios usados pelo Conficker

Mais de 100 provedores pelo mundo estão tentando bloquear o registro de dezenas de milhares de domínios que o worm Conficker pode começar a usar para obter instruções relacionadas a botnets, na próxima quarta-feira (01/04), quando será ativado nos PCs infectados.

Os resultados de busca do Google estão repletos de links para páginas maliciosas que prometem um software de segurança - falso - que elimina o Conficker dos PCs infectados.

O esforço começou em fevereiro deste ano, quando o Conficker Working Group, que inclui a Internet Corporation for Assigned Names and Numbers (ICANN) e a Microsoft, se uniram para combater o malware Conficker, que já infectou milhões de PCs com o Windows instalado.

No dia 1º de abril, o Conficker pode ser ativado para infectar cerca de 50 mil domínios por dia, durante meses - em um processo que especialistas de segurança acreditam permitir a divulgação de instruções para downloads e operações destrutivas com o worm.

A ideia é que os provedores de domínios de primeiro nível (do inglês Top Level Domains) façam o que puderem para bloquear o registro dos milhares de domínios em que o Conficker parece programado para buscar. Este processo, embora em andamento, não necessariamente terá sucesso.

Segundo o vice-presidente sênior da operadora de registros Afilias, Roland LaPlante, embora o ICANN tente coordenar os provedores de domínio para bloquear o registro dos domínios, parece que menos da metade cooperam.

Fonte: IDG Now!

Nenhum comentário: