Botnets: ¿Ha perdido interés el Grupo de trabajo de Conficker o ha perdido por completo la batalla contra Conficker?

Traes un par de cuestiones interesantes. El CWG decidió desde el principio que la mejor manera de dar una respuesta útil para evaluar la respuesta era el recuento único de IP por día. Todas las demás mediciones serían susceptibles al sesgo de medición y no se encontró un buen método directo con el que todos los participantes estuvieran contentos.
El segundo problema es eliminar la botnet. Los CWG están sujetos a dos restricciones que limitan al CWG de hacer algo más que bloquear los dominios: la ley de los EE. UU. Y la confianza pública. No es legal que el CWG acceda a las computadoras de las personas y las repare. Además, el CWG no traicionaría la confianza del público al tomar cualquier medida para obligar a las personas a parchear. En cambio, por este tiempo, el CWG se centró en informar a las redes afectadas y proporcionar herramientas para permitir a los administradores de red probar y reparar máquinas infectadas.

En el futuro, el CWG espera una respuesta internacional mejor, coordinada. Para eso, el CWG necesita más traductores y embajadores entre un esfuerzo principalmente de los EE. UU., La UE y Australia y aquellos países que son un poco más cautelosos con los objetivos del CWG o que necesitan asistencia tecnológica para remediar sus redes.

El primer lugar para hacer una diferencia significativa es hacer que los operadores de red en América del Sur y Asia reciban informes de infección gratuitos de varios servicios de informes (por ejemplo, ShadowServer.org). Esto abrirá el canal de comunicaciones aguas abajo. El siguiente lugar para marcar la diferencia es hacer que geeks técnicos de diversas áreas del mundo trabajen juntos para intercambiar información sobre la remediación. Luego pueden tomar herramientas y técnicas y actuar como asesores dentro de sus esferas de influencia. No sé cuál es el mejor lugar para alojar esto. Ha habido varios grupos tratando de abordar este problema, pero es un problema difícil.

Esperemos que esta respuesta haya sido útil.

Más información está disponible en http: //www.confickerworkinggroup…

More Interesting

¿Cómo evitan los troyanos el Firewall de Windows?

¿El software antivirus realmente protege nuestros sistemas de las amenazas?

¿Es una buena idea que una compañía de informática independiente realice un análisis manual del registro y los archivos de Microsoft Windows una vez al mes para eliminar los virus?

¿Es ilegal proporcionar inteligencia sobre malware?

Ya instalé Windows XP y deseo migrar a SO elemental, así que descargué el archivo ISO de SO elemental e hice un USB de arranque con UNetbootin, y también probé otros. ¿Por qué es cuando entro en la instalación en el arranque después de un corto tiempo que se cuelga en el escritorio del sistema operativo primario y luego no responde la instalación?

¿Qué programa antivirus protege mejor contra sitios sospechosos como Gameburnworld.com y por qué?

¿Por qué es difícil proteger los sistemas de información contra ataques?

Después de un BSc (IT), ¿qué cursos / fuentes recomendaría para convertirse en un maestro en ciberseguridad?

¿Cuáles son los principales MOOC de ciberseguridad en ciberseguridad?

Cómo reparar / asegurar un servidor rooteado

¿Por qué Windows es más propenso a todo tipo de malware y virus?

¿Cuál es el mejor software antivirus disponible para Windows?

¿Ha habido algún ciberataque a nivel nacional en una infraestructura cibernética crítica de un país? Si es así, ¿quién lo lanzó y cómo se mitigó?

¿Cómo proteger los datos privados sensibles en el servidor de alguien con acceso completo?

¿Cuáles son algunos resultados probables si uno de los principales proveedores de software antivirus como Norton tuviera su software comprometido con el malware troyano?