Android

IBM constată că Conficker a lovit 4% din PC-uri

Easily Remove/fix W32.Downadup or Kido

Easily Remove/fix W32.Downadup or Kido
Anonim

După scanarea a 2 milioane de computere în ultimele 24 de ore, divizia IBM Security Systems (ISS) Joi, că a văzut viermele pe 4% din adresele IP pe care le monitoriza.

Deși Conficker este în mod clar cel mai rău izbucnire de viermi de ani de zile, rezultatele au surprins, potrivit lui Holly Stewart, manager de răspuns la amenințări cu ISS. "Este mai mare decât ceea ce ne-am așteptat, am crezut că vom vedea 1 până la 2%", a spus Stewart.

[Lecția suplimentară: Cum să eliminați malware-ul de pe PC-ul Windows]

-confirmat conficker și a dat seama de o modalitate de a urmări infecțiile prin măsurarea peer-to-peer trafic în rețea. Ei au folosit această tehnică pentru a-și atinge estimările.

Rezultatele sunt similare cu numărul lansat miercuri de OpenDNS, care a spus că a observat, de asemenea, un număr mult mai mare de infecții decât se aștepta. Atât numerele IBM cât și OpenDNS numără Conficker.C, cea mai recentă variantă a viermelui și cea mai ușor de comunicat pe rețea.

Conficker a început să se răspândească în octombrie 2008, folosind o mână de trucuri mascate pentru a se răspândi. Odată ce a infectat o mașină, se poate răspândi foarte repede într-o rețea locală, profitând de o defecțiune acum patată în Microsoft Windows.

Experții au constatat infecții Conficker în gama de 2 milioane până la 4 milioane, dar numărul IBM sugerează că ele pot fi mult mai mari decât acestea, poate în zeci de milioane. Totuși, Stewart a avertizat să nu concluzioneze că 4% dintre utilizatorii de Internet au fost infectați. "Nu este un număr perfect, nimic nu este. Dar este cel mai bun lucru pe care îl putem da cu datele pe care le avem acum."

Este posibil ca infecțiile Conficker să se apropie de 4%, a declarat Danny McPherson, șef de securitate al Arbor Networks. Deoarece Conficker este mai probabil să infecteze anumite tipuri de utilizatori, consumatorii de bandă largă sunt, în general, mai vulnerabili decât utilizatorii guvernamentali sau guvernamentali, de exemplu - estimările precum ISS ar putea proveni dintr-un eșantion care nu reprezintă Internetul ca întreg, a spus el.

Totuși, prin orice măsură, Conficker este o problemă mare. "Chiar dacă sunt oprite cu un ordin de mărime - ceea ce este posibil - numărul mașinilor infectate este imens."