PC Office電子報 ( HTML 圖文版 ) <
[email protected]>
主動出擊,消滅蠕蟲式電腦病毒
作者:林賢聖
面對Code Red、Nimda這類具有Hacking能力的蠕蟲病毒,網管人員除了沒完沒了的用修正程式修補系統漏洞外,現在,終於有了主動出擊的工具了!
由Tom Liston撰寫的「LaBrea」是一套免費的開放原始碼工具,它能夠將閒置的網路資源模擬成與一般電腦相同的虛擬電腦,來誘捕蠕蟲病毒侵入並牽制它,讓它無法對外擴散感染更多部電腦。
以Code Red蠕蟲病毒來說,當電腦系統日期為20 ~ 28號之間時,它會自動執行並對美國政府網站(
http://www1.whitehouse.gov )發動阻絕式服務攻擊,而當電腦系統日期小於20號的時候,它又會產生任意的IP位址來進行掃瞄,並透過Port 80來散播和複製自己。
但是,當Code Red侵入LaBrea所模擬出來的虛擬電腦時,便會掉進一個沒有出口的陷阱當中,無法找到對外連接的窗口,來進行感染其它電腦的動作,形同被「禁錮」起來,同樣的,如果駭客想藉由Code Red發動阻絕式服務攻擊的話,也會因為被困在虛擬電腦中而無法得逞,只能將關閉駭客程式或電腦才能脫身。
不過,想要LaBrea在茫茫網海中,提高捕捉蠕蟲病毒的機率時,還是需要許多人的合作,佈建一個規模較大的網路才行。SecurityFocus網站技術長Elias Levy計算過後表示,像LaBrea這樣的工具要想使蠕蟲病毒的感染率下降,需要65535個網域,也就是一個B Class網路,所以,想要加入抓蟲行列的網管人員,可以到
http://hts.dshield.org/LaBrea/ 網站參考LaBrea更詳細的資料。