Webbplatser

Conficker infekterar 7 miljoner datorer

Programmera mera 2.0 - Datorer

Programmera mera 2.0 - Datorer
Anonim

På torsdag loggade forskare på den frivilliga Shadowserver-stiftelsen datorer från mer än 7 miljoner unika IP-adresser, alla smittade av de kända varianterna Conficker.

De har kunnat hålla reda på Conficker-infektioner genom att spricka algoritmen som användaren använder för att leta efter instruktioner på Internet och placera sina egna "sinkhole" -servrar på de internetdomäner det är programmerat att besöka. Conficker har flera sätt att få instruktioner, så de dåliga killarna har fortfarande kunnat styra datorer, men sinkhole-servrarna ger forskare en ide om hur många maskiner som är smittade.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Även om Conficker troligen är datorns mask mest kända, fortsätter datorerna att bli smittade av det, säger Andre DiMino, medgrundare av The Shadowserver Foundation. "Trenden ökar definitivt och bryter med 7 miljoner är ganska mycket av en milstolpe händelse", sa han.

Conficker tog först uppmärksamheten hos säkerhetsexperter i november 2008 och fick stor mediauppmärksamhet i början av 2009. Det har visat sig vara märkbart fjädrande och adept vid återinfekterande system även efter att ha tagits bort.

Ormen är mycket vanlig i exempelvis Kina och Brasilien. Medlemmar i Conficker Working Group, en branschkoalition som inrättades förra året för att hantera ormen, misstänker att många av de infekterade datorerna kör uppstartade kopior av Microsoft Windows och därför inte kan ladda ner patchar eller Microsofts verktyg för borttagning av skadliga program, som kunde avlägsna infektionen.

Conficker har, trots sin storlek, sällan använts av de brottslingar som kontrollerar den. Varför det inte har använts mer är lite av ett mysterium. Vissa medlemmar i Conficker Working Group tror att Conficker författare kan vara ovilliga att locka mer uppmärksamhet, med tanke på maskens överväldigande framgång vid infekterande datorer.

Det enda jag kan gissa på är den person som skapade detta är rädd, säger Eric Sites, chefstekniker med Sunbelt Software och en medlem av arbetsgruppen. "Det här har kostat så många företag och folk pengar att få fixa, om de någonsin hittar killarna som gjorde det här, kommer de borta länge."

IT-personal upptäcker ofta en Conficker-infektion när en användare är plötsligt oförmögen att logga in på en dator. Det händer därför att smittade maskiner försöker ansluta till andra datorer i nätverket och gissa deras lösenord, försöker så många gånger att de så småningom låser sig ur nätverket.

Men kostnaden för ormen skulle bli ännu större om Conficker skulle används till exempel för en distribuerad denial of service attack.

"Det här är verkligen ett botnet som kan vapnas," sa DeMino. "När du har ett nät av denna storlek är himlen gränsen när det gäller vad som kan göras."