অ্যান্ড্রয়েড

কনফ্লিকারের প্রথম শিকারের জন্য অনুসন্ধানটি চালু করা হয়েছে

Ekati

Ekati
Anonim

গ্রাফিক: ডিয়েগো আগুয়েরির Conficker কীট থেকে আসে? মিশিগান ইউনিভার্সিটির গবেষকরা ইন্টারনেটের একটি বিশাল নেটওয়ার্ক ব্যবহার করে এটির সন্ধান করতে চেষ্টা করছেন যাতে 10 মিলিয়নেরও বেশি কম্পিউটার সংক্রামিত হওয়ার কারণে তথাকথিত "রোগীর শূন্য" সন্ধান করা যায়। (এখানে কীভাবে নিজেকে রক্ষা করা যায়।)

বিশ্ববিদ্যালয়ের তথাকথিত ডার্কনেট সেন্সর ব্যবহার করে যা ছয় বছর আগে দূষিত কার্যকলাপের নজরদারির জন্য স্থাপন করা হয়েছিল। মার্কিন ডিপার্টমেন্ট অব হোমল্যান্ড সিকিউরিটি থেকে অর্থায়নের মাধ্যমে, কম্পিউটার বিজ্ঞানীরা বিশ্বব্যাপী সারা বিশ্বে বিশ্বের সেন্সরের চারপাশে সেন্সর থেকে সংগৃহীত ডেটা ভাগাভাগি করে নিচ্ছে।

"লক্ষ্যটি যথেষ্ট পরিমাণে পেতে হবে যাতে আপনি আসলে কীভাবে ম্যাপিং শুরু করতে পারেন প্রিন্স ছড়িয়েছে, "জন অনারিড, মিশিগান বিশ্ববিদ্যালয়ের একজন স্নাতক ছাত্র, যিনি এই প্রকল্পে কাজ করছেন।"

[আরও পাঠ: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

এটি একটি সহজ কাজ নয়। শিকারিদের চিহ্নিত করা ক্ষুদ্রাকৃতির সূত্রগুলি খুঁজে বের করার জন্য, গবেষকরা অবশ্যই 50 টেরাবাইটের চেয়ে বেশি তথ্য সন্ধান করতে পারবেন, একটি কনফ্লিকার স্ক্যানের গোলাপী স্বাক্ষরগুলি খুঁজে পাওয়ার আশা করে।

কনফিকারের পথগুলি যেভাবে চলছে সেগুলির একটি হল নেটওয়ার্ককে স্ক্যান করার জন্য অন্য দুর্বল কম্পিউটার, কিন্তু নির্দিষ্ট জন্য এটি স্পট সত্যিই কঠিন হতে পারে, Oberheide বলেন। তিনি বলেন, "হার্ড কনফ্লিকার স্ক্যানিং কার্যকলাপটি খুঁজে বের করা কঠিন, কারণ এতে আরো অনেক স্ক্যানিং রয়েছে", তিনি বলেন।

রোগী শূন্যের নিচে ট্র্যাকিং করা হলেও তা করা হয়েছে। ২005 সালে, ২004 সালে উইলি ওয়ার্মের প্রথম শিকার (পিডিএফ) একটি মার্কিন সামরিক বেস, এবং এমনকি ইউরোপীয় আইপি অ্যাড্রেসটিও আক্রমণের জন্য ব্যবহৃত হয় তা সনাক্ত করে।

কনফ্লিকারের মত ব্যাপকভাবে যেহেতু ব্যাপক কিছু ঘটেছে তাই বছর হয়ে গেছে এই প্রচেষ্টা পুনরুজ্জীবিত করার জন্য অনেক সম্ভাবনা ছিল না।

যখন Conficker প্রথম অক্টোবর হাজির, যদিও, গবেষকরা একটি বিরতি ধরা। অন্যান্য কীটগুলি ডার্কনেট আইপি অ্যাড্রেসগুলি ব্লক করে এই ধরনের বিশ্লেষণটি ডুবিয়ে দিয়েছে, কিন্তু কনফিকারারের লেখক তা করেননি। "আমরা একেবারে বিস্মিত ছিল যে এটি সম্পূর্ণরূপে র্যান্ডম স্ক্যান করেছে, এবং আমাদের নির্দিষ্ট সেন্সর ব্ল্যাকলিস্ট করেনি," Oberheide বলেন। "যদি তারা একটু গবেষণা করে তবে তারা আমাদের [নেটওয়ার্ক] আবিষ্কার করতে পারত।"

কনফ্লিকারের প্রাদুর্ভাবের পরই মিশিগান গবেষকরা তাদের সেন্সরগুলির উপর একটি বড় গর্ত খুঁড়ে দেখে, যা তারা কীটকে দায়ী করে। নেটওয়ার্কে নভেম্বর মাসে প্রতি ঘন্টায় ২ জি ডেটা সংগ্রহ করা হয়, কিন্তু এই দিনগুলি 8 জি এর কাছাকাছি। "আমরা এই Darknet সেন্সর নেভিগেশন দেখা কার্যকলাপ বৃদ্ধি … অবিশ্বাস্য," Oberheide বলেন। "এখন এই তথ্যটি আসলেই দরকারী, আমরা ছয় মাস পিছনে যেতে পারি এবং এই কীটটি আসলে কি করছে তা দেখুন।"

আরেকটি গ্রুপ, যার নাম সিআইডিএ (ইন্টারনেট ডাটা বিশ্লেষণের জন্য সমবায় সমিতি), এই মাসের শুরুতে Conficker বিশ্লেষণ । মিশিগান গবেষকরা আগামী কয়েক সপ্তাহের মধ্যে তাদের ডেটাগুলির অনুরূপ বিশ্লেষণ পোস্ট করার আশা রাখে, তবে কয়েক মাস আগে তারা রোগীর শূন্যের নিচে সংকুচিত হতে পারে।

ইতিমধ্যে, "লক্ষ্যটি যথেষ্ট ঘনিষ্ঠ হওয়া যাতে আপনার আসলে, স্প্রেড কীভাবে শুরু হয় তা নিয়ে ম্যাপিং শুরু করতে পারে, "ওহেদাইড বলেন।