Anti-virusbedrijven en Microsoft kunnen het nodige leren van het succes van Conficker, en dan met name als het gaat om het uitschakelen van virusscanners en Windows Update. De worm beschikt over een lange lijst van technieken die voorkomen dat Windows zichzelf update en dat beveiligingssoftware de malware kan verwijderen. Ontwikkelaars moeten ervoor zorgen dat hun eigen programma's ook goed beschermd zijn. "Beveiligingssoftware moet niet alleen het systeem beschermen, maar moeten zichzelf ook beter tegen aanvallen beschermen", aldus Phil Porras van SRI International.
De nieuwste Conficker variant gebruikt verschillende anti-security technologieën. Zo is het onzichtbaar voor de gebruiker, voorkomt het dat systemen met meer dan honderd security en patch sites verbinding kunnen maken, is er een kil-proces dat tientallen virusscanners en update programma's uitschakelt en wijzigt de Microsoft firewall. Porras verwacht dat de worm in de toekomst andere anti-security technologieën zal toepassen.
"Als de makers deze bibliotheek maken om beveiligingssoftware uit te schakelen, is de vraag wat voor soort technologie Microsoft en andere bedrijven moeten toevoegen om hun beveiliging niet te laten uitschakelen." Een mogelijke oplossing is dat ontwikkelaars peer-to-peer netwerken gaan gebruiken voor het verspreiden van updates, net zoals Conficker doet. "Ze hebben sommige van onze tactieken toegepast, misschien moeten we sommige tactieken van hen toepassen."
Deze posting is gelocked. Reageren is niet meer mogelijk.