Phản ứng toàn cầu về Botnet Conflicker

Một năm sau khi Botnet Conflicker xuất hiện trên những trang tin thế giới , Bộ an ninh nội địa Mỹ đang chuẩn bị đưa ra bản báo cáo xem xét nỗ lực trên thế giới để ngăn chặn loại Malware này .

Bản báo cáo sẽ được công bố trong tháng này cho thấy những nhóm nhà nghiên cứ và những nhà cung cấp cơ sở hạ tầng Internet đã hợp với nhau thành tổ chức có tên gọi Conflicker Working Group . Mục tiêu của nó cùng nhau giải quyết những mối đe dọa nghiêm trọng nhất trên mạng Internet .

Theo người đứng đầu nhóm Khoa học và Công nghệ của Bộ an ninh Mỹ là Douglas Maughan “ Đó là ví dụ tốt trong việc kết hợp những nhân tố cá nhân , toàn cầu , làm việc cùng với nhau để giải quyết cuộc tấn công trên mạng . Do vậy đó chính là nơi chứa đựng những bài học cần tham khảo những việc nên làm và không nên làm .”

Theo những chuyên gia na ninh thì bản báo cáo sẽ cung cấp khuôn mẫu những phản ứng trên mạng trong tương lai .

\"\"Conflicker bắt đầu phát tán từ tháng Chín 2008 , lây nhiễm máy tính theo nhiều cách khác nhau tấn công vào những lỗ hổng đã biết trước trong Microsoft Windows .

Mặc dù vẫn còn điều khiển từ 4-7 triệu máy nhưng Conflicker đã hạn chế nhiều từ tháng Tư 2009 . Nó đã bị theo dõi chặt chẽ khiến cho kẻ tạo ra phải khiếp sợ , đó chính là điều tốt , vì thế nó chỉ đủ điều khiển những máy tính bị lây nhiễm tạo ra những cuộc tấn công DoS yếu .

Những nhà nghiên cứu an ninh phân tích Malware sớm nhận ra việc Botnet dùng thuật toán để tính toán tên miền Internet và để tìm kiếm chúng mỗi ngày . Họ đã ngăn chặn những tên miền này nên những kẻ tạo ra Conflicker không thể kết nối được tới những máy tính đã bị Hack .

Tuy nhiên những kẻ tạo ra Conflicker lại có bước đi mới đó là bảo vệ bằng mật mã phát triển và cấu trúc truyền thông Peer-to-Peer để có thể giữ chặt Botnet của mình . Tuy nhiên những nhà nghiên cứu an ninh đã học được cách thức làm việc theo nhóm và đưa ra chuẩn cho cộng đồng Internet đối phó khi có những tình huống tương tự xảy ra .

Rodney Joffe , thành viên trong Conflicker Working Group  nói “Conflicker thực sự là sự kiện chuyên đề cho cộng đồng an ninh”.

 \"\"