Виявити віруси можна за допомогою аналізу DNS-трафіку
Фахівці з комп'ютерної безпеки запропонували новий спосіб виявлення вірусів у локальних мережах.
Віруси часто пов'язуються зі спеціальним сайтом, який керує їхньою роботою. Такий сайт запускає вірус та отримають результати діяльності шкідливих програм.
Такі сайти часто закривають правоохоронні органи, тому хакери періодично змінюють назви сайтів за спеціальним вбудованим у віруси алгоритмом.
Таким чином, аналіз DNS-трафіку, зокрема, часті звернення до спеціальних сайтів з дивними доменними іменами, наприклад joftvvtvmx.org, ejfjyd.mooo.com і mnkzof.dyndns.org дозволять зробити висновки про наявність вірусної активності.
Розробники вже створили програму, яка вміє визначати небезпечні сайти та перевірили його роботу на більш ніж 500 доменних іменах.