Android

IBM Sees Conficker Håller 4 procent av datorer

1401: The Dawn of a New Era

1401: The Dawn of a New Era
Anonim

Efter att ha skannat 2 miljoner datorer under de senaste 24 timmarna sa IBMs Internet Security Systems (ISS) division Torsdagen att det hade upptäckt masken på 4 procent av IP-adresserna som den övervakade.

Även om Conficker klart är det värsta maskutbrottet i år, kom resultatet som en överraskning, enligt Holly Stewart, en hotreaktionschef med ISS. "Det är högre än vad vi förväntade oss, jag trodde vi skulle se 1-2 procent," sa Stewart.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

I slutet av förra veckan gick IBM forskare om -Industrierade Conficker och fann ut ett sätt att spåra infektioner genom att mäta peer-to-peer-trafik på nätverket. De använde den tekniken för att uppnå sin uppskattning.

Resultaten liknar numren som släpptes onsdag av OpenDNS, som sa att det också hade upptäckt ett mycket större antal infektioner än förväntat. Både IBM och OpenDNSs nummer räknas Conficker.C, den senaste versionen av masken, och en som är lättare att upptäcka att kommunicera på nätverket.

Conficker började sprida sig i oktober 2008, med hjälp av en handfull snygga trick att sprida sig. När det infekterar en maskin kan den sprida sig mycket snabbt på ett lokalt nätverk genom att utnyttja en nu patchad fel i Microsoft Windows.

Experter hade kopplat Conficker-infektioner i området 2 miljoner till 4 miljoner, men IBMs nummer tyder på att de kan vara mycket högre än det, kanske i tiotals miljoner.

Stewart varnade dock för att dra slutsatsen att 4 procent av Internetanvändarna hade smittats. "Det är inte ett perfekt nummer, inget är. Men det är det bästa vi kan ge med de data vi har just nu."

Det är möjligt att Conficker-infektioner närmar sig 4 procent, säger Danny McPherson, chef säkerhetsansvarig med Arbor Networks. Eftersom Conficker är mer benägna att infektera vissa typer av användare - bredbandskonsumenter är vanligtvis mer sårbara än företag eller regeringsanvändare, till exempel - uppskattningar som ISS kan komma från ett urval som inte representerar Internet som helhet, sa han.

Fortfarande är Conficker emellertid ett stort problem. "Även om de är av en storleksordning - vilket är möjligt - är antalet infekterade maskiner enorma."