Android

IBM vidi Conficker koji pogađa 4 posto računala

Computer Security in the Past, Present and Future

Computer Security in the Past, Present and Future
Anonim

Nakon skeniranja 2 milijuna računala tijekom protekla 24 sata, objavila je IBM-ova podružnica Internet Security Systems (ISS) Četvrtak je uočio crv na 4 posto IP adresa koje je nadziralo. Iako je Conficker očito najgora crv izbijanja u godinama, rezultati su bili iznenađenje, kaže Holly Stewart, upravitelj prijetnji s ISS-om. "To je veći od očekivanog, mislio sam da ćemo vidjeti 1 do 2 posto", rekao je Stewart.

Kasnije prošlog tjedna IBM istraživači preokrenuli inženjering Conficker i shvatio način za praćenje infekcija mjerenjem peer-to-peer prometa na mreži. Koristili su tu tehniku ​​kako bi došli do njihove procjene.

Rezultati su slični brojevima objavljenima u srijedu od strane OpenDNS-a, koji je rekao da je također uočio mnogo veći broj infekcija od očekivanog. Brojevi IBM-a i OpenDNS-a broje Conficker.C, najnoviju varijantu crva i onu koja je lakše na licu mjesta komunicirati na mreži.

Conficker je počeo širiti u listopadu 2008., koristeći pregršt trikova za širenje. Nakon zaraze strojem, može se vrlo brzo proširiti na lokalnu mrežu iskorištavanjem sada zakrpanog nedostatka u Microsoft Windowsu.

Stručnjaci su zarobljavali Confickerove infekcije u rasponu od 2 do 4 milijuna, ali IBM-ovi brojevi sugeriraju da bi mogli biti mnogo veći od toga, možda u desetcima milijuna. Ipak, Stewart je upozoravao protiv zaključivanja da je 4 posto korisnika interneta zaraženo. "Nije to savršen broj, ništa nije, ali je najbolje što možemo dati s podacima koje sada imamo."

Moguće je da se Confickerove infekcije približavaju 4 posto, izjavio je Danny McPherson, šef sigurnosti u Arborovim mrežama, Budući da je Conficker vjerojatnije zaraziti određene vrste korisnika - širokopojasni korisnici uglavnom su ranjivija od poduzeća ili vladinih korisnika, primjerice - procjene poput ISS-a "mogu doći iz uzorka koji ne predstavlja internet kao cjelinu, rekao je.

Ipak, bilo kojim mjerama, Conficker je veliki problem. "Čak i ako su isključeni redoslijedom veličine - što je moguće - broj zaraženih strojeva je golem."