Ver Feed RSS

blog.dennyroger.com.br

Conficker: ameaça ou prova de conceito?

Avalie este Post de Blog
Diz a lenda que amanhã é o dia do Conficker “dominar o mundo”. http://blog.dennyroger.com.br/wp-inc.../icon_wink.gif

Na minha opinião isso nada mais é do que uma prova de conceito para algo muito maior. Quem cria código malicioso tem que testar antes de soltar na rede o “produto pronto”. No caso de algo mais destruidor, o Conficker pode ser um bom exemplo de “teste” para algo bem maior e mais eficiente no futuro.

Para quem trabalha com engenharia reversa e conseguiu analisar o tal Conficker pode perceber algumas coisas que em um “produto final” não estariam. Por exemplo, por que eu deixaria um código malicioso espalhado no mundo todo para ser ativado no dia 01/04? Isso ocorre quando a “bomba lógica” está dentro de uma única empresa. Ou seja, para prejudicar a empresa “alvo”. É muito difícil ocorrer isso na internet. http://blog.dennyroger.com.br/wp-inc.../icon_wink.gif

Eu iria publicar algo bem técnico mas encontrei um documento muito mais completo, incluindo evidências, formas de resposta a incidentes, remoção, etc.

Para mais informações, acesse https://www.honeynet.org/files/KYE-Conficker.pdf.

Abraços,

Denny Roger
www.epsec.com.br
[email protected]
Professional profile on LinkedIn: http://www.linkedin.com/in/dennyroger
Categorias
Não Categorizado

Comentários

  1. Avatar de danilosceu
    só aluguel de orelha esse conficker.
    não vai acontecer nada amannha
  2. Avatar de Magnun
    concorde em partes. O conficker é real. É só você ver por ai os casos dele ter parado um tribunal no Texas, a marinha da França (Vírus ataca sistema judiciário no Texas e marinha francesa - Terra - Vírus & Cia) ou um centro cirúrgico na inglaterra (Geek | VÃ*rus Conficker se alastra em hospitais ingleses).

    Agora, essa história dele ser ativado hoje, ai eu não acredito muito não!
  3. Avatar de eugeniomarques
    eu acho q tou com conficker... acordei com uma coceira estranha hj na orelha....
  4. Avatar de danilosceu
    até agora nenhum tipo de caos nas redes do mundo!!!
    no aguardo do conficker
  5. Avatar de guiangelus
    bom to nem aiii uso linux... qro eh q de pal nos cliente q ai vou ter chamadas extras!!! fazer o q neh... qro saber quem fez q vou dar 10% do q ganhar pra ele!!!!
  6. Avatar de danilosceu
    kkk essa foi boa guilherme

+ Enviar Comentário