Este gusano tiene un comportamiento aleatorio e impredecible por lo que es muy difícil encontrar una constante, y tenemos que asumir en un 100% su comportamiento en algoritmos de detección de anomalías. Esta directiva busca la comunicación de los servidores hacia diferentes servidores vía udp, usando un puerto de recursos mezclado, de esta manera podemos controlar el comportamiento del mimmick Conficker's p2p.
La liga a la página de OSSIM, es la siguiente: Ossim.net Acerca de SegInf
SegInf es una empresa mexicana, especializada en brindar servicios profesionales de alto nivel para la administración de riesgos informáticos.
Sus especialistas han sido reconocidos como líderes en las distintas áreas de seguridad de la información, la planificación estratégica y en la auditoria de computación. Participan activamente en organizaciones profesionales que impulsan el desarrollo de las tareas de control de las tecnologías de información tales como ISC2, ISACA y ALAPSI, entre otras.
Es representante de varias marcas y entre las principales se encuentran AlienVault.
La directiva XML puede encontrarla en www.linuxparatodos.net
- Visto: 1035
