Android

Conficker Hype egy "probléma" mondja az FBI Cyber-Chief

Medical Expert on the Swine Flu (H1N1) - Alvarado Hospital

Medical Expert on the Swine Flu (H1N1) - Alvarado Hospital
Anonim

A Conficker féreg április 1-jei szoftverfrissítéséhez vezető mainstream médiahírek elvesztette az embereket a törvényes cyberfenyegetésekből, az USA Szövetségi Nyomozó Hivatalának internetes biztonságának vezetője azt mondta csütörtökről.

"A nagyközönség számára a hangsúly a Confickerről - ez a fenyegetés, amiért aggódnak - azt hiszem, ez valójában egy kis probléma számunkra, mint társadalom "- mondta Shawn Henry, az FBI Cyber ​​Divíziójának igazgatóhelyettese az RSA biztonsági konferenciáján. San Francisco csütörtökön. "Több tucatnyi Conficker-szerű fenyegetés és sebezhetőség van ott … miközben a médiatörténetek segítettek a tudatosság növelésében, azt gondolom, hogy az emberek erre az adott szempontra való összpontosításával elvitték figyelmüket a teljes veszélytől, amely ugyanolyan nagy vagy nagyobb mint maga a Conficker. "

Bár senki sem ismeri a féregháló pontos méretét, a biztonsági kutatók egyetértenek abban, hogy a Conficker szokatlanul nagy" botnet "a feltört számítógépektől, talán 4 millió gépet számol.

[További olvasmány: A rosszindulatú programok eltávolítása a Windows PC-ről]

Azonban számos más fenyegetés létezik az interneten, beleértve más, kevésbé nyilvános botnet-hálózatokat, hamis vírusirtó programokat és célzott "spear-phishing" támadást.

"Nyilvános a tudatosság csodálatos - mondta Henry -, de szeretnék látni az egész fenyegetett vektor lefedettségét. "

A Conficker részben felhasznált egy korábban már beprogramozott hibát a Microsoft Windows rendszerben. Tehát ha minden Conficker hype segítette az embereket a számítógépeik javításában, és naprakész vírusirtó programot szerezni, akkor jó eredményeket ért el a Paul Ferguson kutatója szerint a Trend Micro-szal. Mindazonáltal hozzátette: "teljesen nevetséges, hogy csak a Confickerre összpontosítsunk, ez csak egy sokkal nagyobb probléma tünete", mondta azonnali üzenetben.

Conficker szokatlanul nagy figyelmet szertett, mert ez volt a legnagyobb féreg a fertőzést hat év alatt, és mivel előre beprogramozott, hogy megváltoztassa az utasításokat az interneten több előre meghatározott időpontban.

Az április 1-i frissítés az volt, amely mindenki figyelmét felkeltette, mert a féreg kezdett nagyon trükkös frissítést technikai megoldásokkal, azzal a spekulációval, hogy a hálózat valahogy életre kelhet és pusztítást okozhat a frissítéssel.

Néhány nappal az április 1-je előtt a 60 perces CBS híradó felvette a történetet, és a Conficker lett egy általános jelenség.

Amikor április 1-jén jöttek és mentek semmiféle internetes összeomlás nélkül, ez a fogyasztók körében hamis biztonságérzetet teremtett. Összefoglalta a tipikus reakciót a hype-re: "A tegnapi híreket láttam, és ma kellett volna történnie, és ez nem így történt. Ezért, amikor legközelebb valami kijön, és van egy tanácsadó, nem fog figyelmet fordítani, mert ez nem minden fontos. "

De a számítógépes biztonság fontos. És ha az emberek hamis biztonságérzetet kapnak, mert a Conficker nem tudta megsemmisíteni az Internetet, akkor ez rossz lehet.

"Nem akarom, hogy a közvélemény gondoljon arra, hogy ez az egyetlen fenyegetés, és nem igazán bármit is lát, így biztonságban vagyunk - mondta Henry