OpenDNS, de gratis DNS aanbieder die gebruikers veiliger laat surfen, zal vanaf morgen ook de Conficker worm blokkeren en systeembeheerders waarschuwen als de malware zich in hun netwerk bevindt. Ook zal de feature, die al eerder werd aangekondigd en vanaf morgen beschikbaar is, geïnfecteerde computers beschermen door ze geen verbinding met de kwaadaardige servers van de worm te laten maken.
Elke dag maken de miljoenen besmette machines verbinding met 250 verschillende domeinnamen, wachtend op instructies. Systeembeheerders die deze domeinen handmatig willen blokkeren moet wekelijks 1750 domeinen toevoegen en op jaarbasis zelfs 91.250. Via het OpenDNS Dashboard kunnen systeembeheerders zien of er binnen hun netwerk computers zijn die naar buiten "bellen". Conficker beschikt echter ook over een P2P component om de bots mee te besturen, daar lijkt de dienst van OpenDNS niets tegen te doen.
"Het idee om dingen op het netwerk te blokkeren en het voor consumenten te doen is een grote verandering", zegt OpenDNS bedenker en CTO David Ulevitch. "We denken dat we ons in een unieke positie bevinden om dit te doen." De dienst zal als eerste via de nieuwe "botnet beschermingsdienst" worden aangeboden en is gebaseerd op de blacklist van de Russische virusbestrijder Kaspersky Lab. Er zouden wereldwijd meer dan 10 miljoen machines met Conficker besmet zijn, waar tot grote verbazing van experts nog helemaal niets door de cybercriminelen mee gedaan is, hoewel dit elk moment kan veranderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.