Android

Az IBM látta, hogy Conficker 4 százalékkal meghaladja a számítógépet

Amorf Ördögök - Kék rózsa

Amorf Ördögök - Kék rózsa
Anonim

Az elmúlt 24 órában 2 millió számítógép beolvasása után az IBM Internet Security Systems (ISS) divízió Csütörtök, hogy megfigyelte a féreg az általa felügyelt IP-címek 4 százaléka.

Bár Conficker nyilvánvalóan a legrosszabb férgek kitörése évek óta, az eredmények meglepetésként jelentek meg, állítja Holly Stewart, az ISS fenyegetéskezelője. "Ez magasabb, mint amire számítottunk, azt gondoltam, hogy 1-2% -ot látunk" - mondta Stewart.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A múlt hét folyamán az IBM kutatói - felmérte a Conficker-et, és kitalálta a fertőzések nyomon követésének módját a hálózaton belüli peer-to-peer forgalom mérésével. Ezt a technikát használták a becslés eléréséhez.

Az eredmények hasonlóak az OpenDNS által szerdán megjelent számokhoz, amely szerint a vártnál sokkal nagyobb számú fertőzést észlelt. Mind az IBM, mind az OpenDNS számok a Conficker.C-t, a féreg legújabb változatát, és az egyiket, amely könnyebben észreveszi a kommunikációt a hálózaton.

A Conficker 2008 októberében elkezdett terjedni egy maroknyi trükkös trükköt használva. Ha egy gépet megfertõzõdik, nagyon gyorsan elterjedhet a helyi hálózaton, kihasználva a Microsoft Windows egy korábban behatárolt hibáját.

A szakértõk Conficker fertõzéseket kötöttek a 2-4 millió tartományban, de az IBM számai azt sugallják hogy lehetnek sokkal magasabbak, mint például a tízmilliókban.

Mindazonáltal Stewart figyelmeztetett arra a következtetésre, hogy az internetezők 4 százaléka fertőzött. "Ez nem egy tökéletes szám, semmi, de ez a legjobb, amit adhatunk a jelenleg rendelkezésre álló adatokkal."

Lehetséges, hogy a Conficker fertőzések közel 4 százalékhoz közelednek, mondta Danny McPherson, az Arbor Networks vezető biztonsági tisztje. Mivel a Conficker nagyobb valószínűséggel fertőz meg bizonyos típusú felhasználókat - a szélessávú fogyasztók általában sebezhetőbbek, mint a vállalati vagy kormányzati felhasználók - például az ISS becslései "olyan mintából származhatna, amely nem képviseli az egész internetet..

Mégis, minden intézkedésnél a Conficker nagy probléma. "Még akkor is, ha egy nagyságrenddel leállnak - ami lehetséges - a fertőzött gépek száma hatalmas."