אתרי אינטרנט

לאחר שנה אחת, Conficker מדביק 7 מיליון מחשבים

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2

Dragnet: Big Escape / Big Man Part 1 / Big Man Part 2
Anonim

הם הצליחו לעקוב אחר זיהומים של Conficker על ידי פיצוח האלגוריתם שבו משתמשת התולעת כדי לחפש הוראות באינטרנט ולהציב שרתי "sinkhole" משלהם בתחום האינטרנט שאותו היא מתוכננת לבקר. ל- Conficker יש כמה דרכים לקבל הוראות, כך שהרעים עדיין הצליחו לשלוט במחשבים אישיים, אבל שרתי הבטן נותנים לחוקרים מושג טוב על כמה מחשבים נגועים. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב שלך ב- Windows] למרות ש- Conficker הוא ככל הנראה תולעת המחשבים הידועה ביותר, מחשבים ממשיכים להידבק בה, אומר אנדרה דימינו, ממייסדי קרן Shadowserver. "המגמה בהחלט הולכת וגוברת ושבירת 7 מיליון היא אירוע לא מבוטל", הוא אומר.

Conficker תפס לראשונה את תשומת הלב של מומחי אבטחה בנובמבר 2008 וקיבל תשומת לב תקשורתית נרחבת בתחילת 2009. זה הוכיח גמישות יוצאת דופן ו מיומן במערכות להדביק מחדש גם לאחר הסרתו.

התולעת היא נפוצה מאוד, למשל, סין וברזיל. חברי קבוצת העבודה של Conficker, קואליציה תעשייתית שהוקמה בשנה שעברה כדי להתמודד עם התולעת, חושדים כי רבים מהמחשבים הנגועים פועלים בהעתקות של Microsoft Windows, ולכן הם אינם מסוגלים להוריד את התיקונים או את הכלי להסרת תוכנות זדוניות של מיקרוסופט, אשר יכול להסיר את הזיהום. למרות גודלו, Conficker כמעט ולא נעשה שימוש על ידי פושעים השולטים בו. למה זה לא נעשה שימוש יותר הוא קצת מסתורין. חלק מחברי קבוצת העבודה של Conficker מאמינים כי המחבר של Conficker עשוי להיות מסרב למשוך תשומת לב רבה יותר, בהתחשב בהצלחת התולעת המדהימה בהדבקת מחשבים.

"הדבר היחיד שאני יכול לנחש הוא שהאדם שיצר את זה מפחד", אמר. אריק סיטס, קצין טכנולוגיה ראשי בחברת Sunbelt Software וחבר בקבוצת העבודה. "הדבר הזה עלה כל כך הרבה חברות ואנשים כסף כדי לקבל קבוע, אם הם אי פעם למצוא את החבר 'ה שעשו את זה, הם הולכים הרבה זמן."

אנשי IT לעתים קרובות לגלות זיהום Conficker כאשר המשתמש פתאום לא הצליח להיכנס למחשב. זה קורה כי מכונות נגועות מנסה להתחבר למחשבים אחרים ברשת ולנחש את הסיסמאות שלהם, מנסה כל כך הרבה פעמים שהם בסופו של דבר נעול מחוץ לרשת.

אבל את עלות התולעת יהיה אפילו גדול יותר אם Conficker היו לשמש למתקפה מבוזרת של מניעת שירות, למשל. "זה בהחלט botnet שיכול להיות נשק", אמר DeMino. "כשיש לך רשת בסדר גודל כזה, השמים הם הגבול מבחינת מה שאפשר לעשות"