Webbplatser

Kinesiska ISP-värdar 1 i 7 Conficker-infektioner

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

Säkerhetsexperter har känt för månader att vissa länder har haft en hårdare tid som kämpar Conficker-masken än andra. Men tack vare data som släpptes onsdag av Shadowserver, en frivilligorganisation, har de nu en bättre uppfattning om vilka Internetleverantörer som har störst problem.

Med tanke på det totala antalet infekterade datorer verkar China Telecom's Chinanet ha har hårdast drabbats av ormen, som började sprida sig i slutet av förra året.

Den kinesiska Internetleverantören hade mer än 1 miljon smittade system inom sitt massiva 94 miljoner IP-adressnätverk. Det motsvarar drygt 1 procent av bolagets nätverk. Men medan Chinanet har de mest totala infektionerna - vilket motsvarar cirka 14 procent av alla kända kopior av masken - det har inte den högsta andelen smittade system. Andra, mindre Internet-leverantörer visas på Shadowserver-listan med infektionshastigheter så hög som 25 procent.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"Det finns definitivt en utmaning på ISP-nivå med sanering" sade Andre DiMino en av Shadowserver grundare.

Conficker fick mycket uppmärksamhet tidigare på året, inklusive ett sent mars-segment på 60 minuters tv-program varning för en 1 april uppgradering till masken. Eftersom Conficker är det mest utbredda botnet som någonsin rapporterats, bekymrar säkerhetsexperter att det skulle kunna användas för att lansera en oöverträffad avslag på serviceavbrott.

Men trots sin storlek har nätverket av hackade datorer varit förknippat med mycket lite skadlig verksamhet. Det har gett datoranvändare en falsk känsla av säkerhet, säger DiMino. "

" Reaktionshastigheten är inte lika bra som vi skulle ha velat, "sade han. "Medvetenheten och larmet om Conficker slags bleknat ut efter den 1 april, för att inget väldigt dramatiskt hände."

Vissa Internetleverantörer, till exempel USA-baserade Comcast, har tagit meddelanden till användare när deras datorer är infekterade eller erbjuder dem fri säkerhetsprogram så att de kan rengöras. Comcast hade en infektionshastighet på 0,05 procent, enligt Shadowservers nummer. AT & T mättes vid 0,02 procent.

De två främsta Internet-leverantörerna på Shadowserver-listan, China Telecom och China Unicom (med 472.892 infekterade IP-adresser) hade ingen omedelbar officiell kommentar till Conficker-infektionerna, men kundsupportansvariga för båda företagen sa att Att hjälpa kunder med virusproblem ligger utanför deras tjänst.

Owen Fletcher i Beijing bidrog till denna historia.