You need to enable JavaScript to use the communication tool powered by OpenWidget

Виявити віруси можна за допомогою аналізу DNS-трафіку

Фахівці з комп'ютерної безпеки запропонували новий спосіб виявлення вірусів у локальних мережах.

Віруси часто пов'язуються зі спеціальним сайтом, який керує їхньою роботою. Такий сайт запускає вірус та отримають результати діяльності шкідливих програм.

Такі сайти часто закривають правоохоронні органи, тому хакери періодично змінюють назви сайтів за спеціальним вбудованим у віруси алгоритмом.

Таким чином, аналіз DNS-трафіку, зокрема, часті звернення до спеціальних сайтів з дивними доменними іменами, наприклад joftvvtvmx.org, ejfjyd.mooo.com і mnkzof.dyndns.org дозволять зробити висновки про наявність вірусної активності.

Розробники вже створили програму, яка вміє визначати небезпечні сайти та перевірили його роботу на більш ніж 500 доменних іменах.

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…