Webové stránky

Po jednom roce trpí Conficker infikuje 7 miliónů počítačů

RickRoll'D

RickRoll'D
Anonim

Ve čtvrtek vědci z dobrovolnické organizace Shadowserver Foundation přihlásili počítače z více než 7 milionů unikátních adres IP, které byly nakaženy známými variantami Conficker.

Mohli sledovat infekce Conficker tím, že popraskaly algoritmus, který používá červ, hledá instrukce na internetu a umístí své vlastní "sinkhole" servery do internetových domén, které jsou naprogramovány k návštěvě. Conficker má několik způsobů, jak dostat instrukce, a tak ti zlí lidé stále ovládají počítače, ale serpentinové servery dávají vědcům dobrý nápad, kolik strojů jsou nakaženi.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

Ačkoli Conficker je pravděpodobně počítačový červ nejvíce známý, PC se i nadále infikuje tím, řekl Andre DiMino, spoluzakladatel The Shadowserver Foundation. "Tento trend se rozhodně zvyšuje a překročení 7 miliónů je spíše významnou událostí," uvedl.

Conficker poprvé zaujal pozornost bezpečnostních odborníků v listopadu 2008 a získal širokou pozornost médií na začátku roku 2009. Ukázalo se, že je velmi odolný a odborník na re-infecting systémy i po odstranění.

Červ je velmi běžný, například v Číně a Brazílii. Členové pracovní skupiny Conficker, průmyslové koalice zřízené v loňském roce zabývajícím se útokem na červa, mají podezření, že mnoho infikovaných počítačů používá bootlegged kopie systému Microsoft Windows a nejsou proto schopni stáhnout patche nebo nástroj Microsoft Malicious Software Removal Tool, který by mohl odstranit infekci.

Navzdory své velikosti je Conficker zřídka používán zločinci, kteří ho kontrolují. Proč nebyla použita víc, je trochu tajemstvím. Někteří členové pracovní skupiny Conficker se domnívají, že autor Confickera se může zdráhat přitáhnout více pozornosti, neboť kvůli ohromnému úspěchu červa při infikování počítačů.

"Jediná věc, kterou můžu odhadnout, je ten, kdo to vytvořil, strach," řekl Eric Sites, vedoucí technik společnosti Sunbelt Software a člen pracovní skupiny. "Tato věc stála tolika firmám a lidem peníze, aby se dostali do opravy, jestliže někdy najdou ty kluky, kteří to udělali, už dlouho odcházejí."

Pracovníci IT často objevují infekci Conficker, když je uživatel najednou se nemohl přihlásit do počítače. To se stává, protože infikované počítače se pokoušejí připojit k jiným počítačům v síti a odhadnout jejich hesla, snaží se tolikrát, že jsou nakonec vyřazeny ze sítě.

Ale náklady na červa by byly ještě větší, kdyby Conficker může být použito například při útoku s distribuovaným odepřením služby.

"To je určitě botnet, který by mohl být zbraňován," řekl DeMino. "Když máte síť takové velikosti, obloha je limit, pokud jde o to, co lze udělat."