Android

Conficker nadal infekuje 50 000 komputerów dziennie

The Conficker Worm

The Conficker Worm
Anonim

Robak Conficker nadal infekuje systemy w szybki wzrost i nadal szkopują komputery w firmach z listy Fortune 1000, według analityków bezpieczeństwa.

Robak codziennie infekuje około 50 000 nowych komputerów, według naukowców z Symantec, który poinformował w środę, że USA, Brazylia i Indie uderzył najtrudniej … "Większość szumu medialnego zdaje się zanikać w okolicach Confickera / Downadup, ale wciąż jest tam, gdzie rozprzestrzenia się daleko", powiedział Symantec na blogu.

Conficker zaczął rozprzestrzeniać się pod koniec zeszłego roku, biorąc pod uwagę zaleta niedawno załatanej luki w systemie operacyjnym Windows firmy Microsoft w celu zainfekowania całych sieci, a także korzystania z wymiennych urządzeń pamięci masowej do przeskakiwania z komputera na komputer. Eksperci od bezpieczeństwa twierdzą, że zainfekował on teraz miliony komputerów na całym świecie, które obecnie stanowią największą na świecie sieć botnetów.

[Więcej informacji: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

"Widzimy, że firmy, które wydają miliony dolarów dolarów na sprzęt i sprzęt do zapobiegania infekcjom … te firmy z listy Fortune miały tę infekcję i pozostały w swoich sieciach przez długi okres czasu "- powiedział Rick Wesson, dyrektor generalny Support Intelligence i członek grupy roboczej Conficker. "To naprawdę trudne i naprawdę drogie, a jeśli firmy Fortune nie mogą tego powstrzymać, jak można oczekiwać, że małe firmy to zrobią?"

Grupa robocza utworzyła tak zwane serwery sinkhole, które mogą komunikować się z zainfekowanymi maszynami. Dostrzegł infekcje w wielu firmach z listy Fortune 1000, powiedział Wesson. "Wszyscy zostali trafieni", powiedział. "Nawet firma Microsoft wciąż ma infekcje."

Robak dostał dużo uwagi medialnej pod koniec marca, a podczas gdy historie z wiadomościami się zmniejszały, robak nigdzie się nie wybiera.

Niektórzy martwili się, że zmiana 1 kwietnia w sposobie, w jaki Conficker otrzymał aktualizacje, może oznaczać początek nowej rundy ataków internetowych, ale w rzeczywistości sieć Confick została tylko lekko wykorzystana, mówią eksperci bezpieczeństwa.

"To wciąż znaczący botnet. znaczenie, ale nie zniknęło "- powiedział Andre DiMino, współzałożyciel The Shadowserver Foundation i członek grupy roboczej. "Środki zaradcze muszą wzrosnąć."

"To nie jest martwe," dodał. "Każdy coś przeszedł, ale nie jest martwy."