Weboldalak

Egy év után Conficker fertőzött 7 millió számítógépet

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...

Maya Penn: Meet a young entrepreneur, cartoonist, designer, activist ...
Anonim

Csütörtökön az önkéntes Shadowserver Foundation kutatói több mint 7 millió egyedi IP-címmel számítógépről regisztrálták a számítógépeket, akiket a Conficker ismert változatai fertőzöttek meg

képesek voltak nyomon követni a Conficker-fertőzéseket azáltal, hogy a féreg által használt algoritmus segítségével megkeresték az interneten található utasításokat, és elhelyeztették saját "nyirkos" szervereiket az internetes tartományokon, amelyeket programozni kell. A Confickernek számos módja van az utasítások befogadására, így a rosszfiúk még mindig képesek voltak a PC-k irányítására, de a mélynyomású szerverek jó ötletet adnak a kutatóknak, hogy hány gépet fertőzött meg.

[További olvasnivaló: Hogyan távolítsunk el kártékony programokat a Windows PC-ről]

Bár a Conficker valószínűleg a leginkább ismert számítógépes féregről van szó, a PC-k továbbra is fertőzöttek, mondta Andre DiMino, a Shadowserver Alapítvány társalapítója. "A tendencia határozottan növekszik, és a 7 millió törés valóban jelentős esemény."

A Conficker 2008 novemberében elsőként felkeltette a biztonsági szakértők figyelmét, és 2009 elején széles körben elterjedt a média figyelmessége. Meglehetősen rugalmasnak bizonyult és a fertőzés megszüntetése után is képes a fertőzésre.

A féreg nagyon gyakori például Kínában és Brazíliában. A Conficker Munkacsoport tagjai, az elmúlt évben létrehozott iparági koalíció a féreg kezelésére azt feltételezik, hogy sok fertőzött számítógépen a Microsoft Windows rendszerindító példányai futnak, ezért nem tudják letölteni a javításokat vagy a Microsoft rosszindulatú szoftverek eltávolító eszközét, amely eltávolíthatja a fertőzést.

A méretét tekintve a Confickeret ritkán használják a bűnözők, akik irányítják. Miért nem használják többet egy kicsit rejtély. A Conficker Munkacsoport egyes tagjainak úgy vélik, hogy a Conficker szerzője vonakodik vonzóbbá tenni a figyelmet, mivel a féreg túlsúlyos sikert aratott a számítógépek fertőzésében.

"Az egyetlen dolog, amit kitalálhatok, az a személy, aki létrehozta ezt a félelmet" Eric Sites, a Sunbelt Software vezető technológiai vezetője és a munkacsoport tagja. "Ez a dolog sok társaságot és pénzt költ, hogy állandóan rögzüljenek, ha valaha megtalálják azokat a fickókat, akik ezt tették, sokáig távoznak."

Az informatikusok gyakran felfedeznek egy Conficker-fertőzést, amikor egy felhasználó hirtelen képtelen bejelentkezni a számítógépbe. Ez azért van így, mert a fertőzött gépek megpróbálnak csatlakozni a hálózaton lévő többi számítógéphez és találgatják jelszavaikat, oly sokszor próbálják ki, hogy végül ki vannak zárva a hálózatból.

De a féreg költsége még nagyobb lenne, ha a Conficker például egy elosztott szolgáltatásmegtagadási támadásra.

"Ez minden bizonnyal botnet, amely fegyverezhető lenne" - mondta DeMino. "Ha ilyen nagyságú hálója van, akkor az ég a határérték, amit meg lehet tenni."