Android

Conficker zasáhl nejtěžší v Asii, Latinské Americe

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute
Anonim

Podle společnosti Symantec jsou Čína a Argentina zeměmi které byly nejvíce zasaženy červem, který se začal šířit zhruba před dvěma měsíci, avšak je pravděpodobné, že v posledních několika týdnech infikoval miliony lidí. Čína představuje přibližně 29 procent infekcí sledovaných společností Symantec a Argentina je druhá s téměř 11 procenty, řekl Alfred Huger, viceprezident společnosti Symantec Security Response. "V západní Evropě a severní Americe nevidíme nikde jinde počet infekcí."

Červ, známý několika názvy, včetně Conficker a Downandup, se šíří tím, že využívá chybu v službě Windows Server, která Microsoft opravil minulý říjen. Conficker se také může šířit tím, že hádá správní hesla v síti a infikuje zařízení USB, která se připojují k počítačům.

Míra infekcí v USA je blíže 1%

Phil Porras, programový ředitel společnosti SRI International, uvedl, že červ zasáhl Čínu, Brazílii, Rusko a Argentinu nejtěžší. Zajímavé je, že starší verze Confickeru by neútočila na oběti, kteří používali ukrajinské klávesnice, ale nejnovější verze červa.

Huger uvedl, že návrhář červa napsal speciální kód, který funguje určitým způsobem v čínských a brazilských sítích, což znamená tyto státy mohly být cílevědomé útočníky.

Nikdo neví jistě, proč jsou Asie a Latinská Amerika tak těžce zasaženy, ale Huger a Porras oba říkají, že země s velkým množstvím pirátského softwaru jsou pravděpodobněji postiženy. "Myslím si, že pirátství hraje roli, i když nevím, jestli je to klíčový přispěvatel," řekl Huger.

Oba vědci čekali, až uvidí, co hackeři udělají, když nakazili tak velký počet počítačů. Starší verze aplikace Conficker se pokusily nainstalovat program s názvem Antivirus XP, známý antivirový program, který infikuje počítače obětí s vyskakovacími zprávami a snaží se je oklamat, aby zaplatili za falešný software.

Vědci tvrdili, že stroje mohou být převedeny do které by se stala největší počítačovou sítí botnetů na světě nebo se bude prodávat zločinec.

Infikované počítače nyní pravidelně navštěvují asi 500 setkání na internetu, které hledají instrukce. Když se tyto pokyny konečně objeví, počítačové experti budou víc víc o tom, co měl červ navrhnout.

"Je to fantastická šíření relativně k jiným hrozbám, a přesto se zdá, že se autor náhle uvědomil o aktualizaci," řekl Huger řekl. "Možná je znepokojen celým tiskem, který dostává, a nechce jít do vězení."