17.04.2009 Новости, БезопасностьИсследователи из подразделения IBM X-Force создали специальный алгоритм для продукта IBM Proventia Intrusion Prevention System, с помощью которого можно выявить агентов червя Conficker.C и блокировать их соединения. Алгоритм дополняет уже имеющуюся в продукте защиту от разновидностей червя Conficker.A и Conficker.B. Защитный алгоритм блокирует распространение вредоносной программы, когда она пытается эксплуатировать уязвимость в службе сервера Windows (MS08-067), и обнаруживает ее в случае попытки раскрытия паролей методом перебора. Conficker – сетевой червь, нацеленный на рабочие станции. Он создает инфраструктуру бот-сетей, которую злоумышленники затем используют для распространения спама или для кражи конфиденциальной информации с рабочих станций. Червь распространяется посредством одного или нескольких следующих механизмов: эксплуатация ...
читать далее.