Site-uri

După un an, Conficker infectează 7 milioane de computere

The Conficker Worm

The Conficker Worm
Anonim

Ei au reușit să urmărească infecțiile Conficker prin spargerea algoritmului folosit de vier să caute instrucțiuni de pe Internet și să-și plaseze propriile servere "sinkhole" pe domeniile pe care este programat să le viziteze. Conficker are mai multe modalități de a primi instrucțiuni, astfel încât băieții răi au reușit în continuare să controleze PC-urile, dar serverele de sinkhole oferă cercetătorilor o idee bună despre numărul de mașini care sunt infectate.

[Citire suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Deși Conficker este probabil cel mai cunoscut vierme de calculator, PC-urile continuă să se infecteze, a declarat Andre DiMino, co-fondatorul Fundației Shadowserver. "Conficker a atras mai întâi atenția experților în securitate în noiembrie 2008 și a primit o atenție sporită mass-media la începutul anului 2009. Sa dovedit remarcabil de rezistent și adeptul la sistemele de re-infectare chiar și după ce a fost eliminat.

Viermele este foarte frecvent în China și Brazilia. Membrii grupului de lucru Conficker, o coaliție a industriei înființată anul trecut pentru a se ocupa de viermele, suspectează că multe dintre PC-urile infectate rulează copii ale Microsoft Windows și, prin urmare, nu pot să descarce patch-urile sau Microsoft Malicious Software Removal Tool, care ar putea elimina infecția.

În ciuda dimensiunilor sale, Conficker a fost rar folosit de criminali care o controlează. De ce nu a fost folosit mai mult este un pic de mister. Unii membri ai grupului de lucru Conficker consideră că autorul Conficker poate să nu fie dispus să atragă mai multă atenție, având în vedere succesul coplesitor al viermelui în infectarea calculatoarelor. "Singurul lucru pe care îl pot ghici este cel care a creat acest lucru, este speriat" Eric Sites, șef de tehnologie la Sunbelt Software și membru al grupului de lucru. "Acest lucru a costat atat de multe companii si oamenii sa-si ajunga bani, daca au gasit vreodata baietii care au facut asta, ei pleaca de mult timp."

Personalul IT descopera adesea o infectie Conficker cand un utilizator este brusc incapabil să vă conectați la un computer. Acest lucru se întâmplă deoarece mașinile infectate încearcă să se conecteze la alte computere din rețea și să-și ghicească parolele, încercând de atâtea ori că sunt în cele din urmă blocate din rețea.

Dar costul viermilor ar fi chiar mai mare dacă Conficker să fie folosit pentru un atac distribuit de denial de serviciu, de exemplu.

"Acesta este cu siguranță un botnet care ar putea fi armat", a spus DeMino. "Când aveți o plasă de această magnitudine, cerul este limita în ceea ce privește ceea ce se poate face."