|
Piotr Błaszczeć
|
|
wtorek, 31 marca 2009 16:22 |
|
Felix Leder i Tillman Werner z uniwersytetu w Bonn odkryli, że robak Worm.Conficker zmienia sposób, w jaki Windows reaguje na pewne zdarzenia systemowe. Może to zostać wykorzystane do wykrycia robaka. Stworzyli więc skaner, który umożliwi przedsiębiorstwom zdalne sprawdzenie swojej sieci.
Warunkiem działania skanera jest otwarcie na sprawdzanych komputerach portu TCP 445, który normalnie jest zamknięty i nie powinien być dostępny podczas zwykłej pracy.
Skaner został przekazany do Conficker Working Group, możemy więc oczekiwać, że wkrótce będzie można go pobrać z wielu witryn.
[źródło: www.arcabit.pl]
|