Værktøj finder Conficker-ofre

Artiklen blev oprindeligt publiceret den 30/3/2009

Sikkerhedsforskere har fundet en enkel metode til at finde pc'er, der er inficeret med ormen Conficker/Downadup.

De har opdaget, at ormen ændrer på den måde, en Windows-pc præsenterer sig for andre på lokalnettet. Derfor kan netværksscanningsprogrammer som Nmap, Nessus og lignende værktøjer let genkende inficerede pc'er.

Bag opdagelsen står Dan Kaminsky, Tillmann Werner og Felix Leder. De to sidstnævnte har udviklet et eksempelprogram, der kan finde Confickerofre. Der skulle allerede være udarbejdet filtre til Nmap, Nessus og andre programmer.

Links