Android

Conficker Worm: Ikke ferdig ennå

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

1. april har kommet og gått, og Internett har ikke oppløst seg, og det ble ikke rapportert store cyberangrep. Men Conficker er fortsatt en trussel. Nå ikke panikk, dette betyr ikke at cyber-Armageddon kan slå i et øyeblikk, det betyr bare at du må sørge for at datamaskinen din er fullstendig oppdatert dersom den ikke allerede er. Føle seg bedre? Godt, så la oss ta en titt på hva som skjer.

Hvorfor er det ikke over ennå?

Conficker Working Group - som består av 27 tekniske bedrifter og byråer, inkludert AOL, F-Secure, Facebook, ICANN, Kaspersky, McAffee, Microsoft, Symantec - sier at Conficker, også kjent som Downup, Downadup og Kido, er den største verdensomspennende infeksjonen siden SQL Slammer i 2003. CWG estimerer hvor som helst fra 3 til 15 millioner datamaskiner er smittet over hele verden, og sier at 30 prosent av Windows-datamaskiner over hele verden ikke er oppdatert med de nyeste oppdateringene for å beskytte mot Conficker. Virusforfatterne er også fortsatt store og kan kommunisere med Conficker, selv om denne muligheten har blitt betydelig redusert.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Problemspots

Som du kan se fra dette kartet levert av CWG, konfickerinfeksjoner i USA skjer ganske mye overalt hvor du kan finne en Internett-tilkobling. Til tross for alt det uhyggelig utseende, er bare 6 prosent av Conficker-infeksjoner i Nord-Amerika. De største problemområdene er faktisk konsentrert i Asia og Sør-Amerika, inkludert Vietnam, Brasil, Filippinene og Indonesia, så vel som Algerie.

De hardest rammede områdene kan også ha en sammenheng med antall upatchede Windows-datamaskiner siden Asia, Øst-Europa og Sør-Amerika er områder som er kjent for å ha utbredt bruk av piratkopiert Windows-programvare.

Siden de fleste Windows-brukere med piratkopiert programvare har automatiske oppdateringer slått av for å unngå Microsofts piratkopiering, forblir disse brukerne vanligvis sårbare for Conficker. Så risikoen fra Conficker fortsetter, selv om Microsoft tillater kritiske oppdateringer for piratkopier av Windows.

Conficker er i gang

I går startet Conficker sin daglige øvelse med å kontakte 500 nettsteder fra en tilfeldig generert liste med 50 000 sider. Conficker vil fortsette å gjøre dette hver dag til det får instruksjoner om å gjøre noe annet. Ytterligere instruksjoner kan være en enkel programvareoppdatering, eller de infiserte datamaskinene kan fungere som en botnet for å begå tyveri eller angripe andre datanettverk. Problemet er at mens sikkerhet og IT-fagfolk jobber for å blokkere Conficker fra å få ytterligere instruksjoner, har de ikke vært i stand til å blokkere all Conficker-trafikk. Så noen infiserte maskiner har kommet gjennom, men heldigvis har det ikke blitt utstedt ytterligere instruksjoner ennå. Conficker's forfattere kan ligge lavt inntil publisitet rundt Conficker dør ned før de kontakter deres opprettelse.

Hvis Conficker oppdateres eller mottar ytterligere instruksjoner, kan denne muligheten passere mellom infiserte maskiner uten å trenge en server eller et nettsted fordi Conficker bruker en peer-to-peer (p2p) protokoll for å kommunisere med andre infiserte maskiner. Det stemmer, Conficker er fildeling. Med p2p kan ormen distribuere programvareoppdateringer mye raskere enn hvis alle infiserte maskiner måtte kommunisere med en hovedserver.

Den endelige nedtellingen?

Betyr dette at verden fortsatt kan ende? Sannsynligvis ikke, og det var aldri bekymringen med Conficker til tross for de dommedagsscenariene du kanskje har lest. Faktum er at de fleste sikkerhetseksperter mener at Conficker bare er en typisk botnetorm som kan brukes til identitetstyveri eller for å begå andre former for nettkriminalitet. Conficker kontrolleres mest sannsynlig av et organisert kriminalitetssyndikat i Asia, Øst-Europa eller Sør-Amerika, og gruppen kan til og med leie ut Conficker-evner dersom botnet hver blir aktiv.

Conficker er bare en trussel hvis datamaskinen ikke har de nyeste sikkerhetsoppdateringene fra Microsoft og et oppdatert antivirusprogram.

Hvis du trenger ytterligere instruksjoner, start her.

For mer informasjon om Conficker, sjekk disse artikler fra PC World:

Conficker D-Day Arrives; Worm Phones Home (Quietly)

Conficker Worm Attack blir verre: Slik beskytter du deg selv

Conficker Set to Strike: Beskytt deg selv med disse tipsene og verktøyene