אנדרואיד

יבמ רואה Conficker בהולך 4 אחוזי המחשבים

Rob Thomas, IBM | IBM Think 2019

Rob Thomas, IBM | IBM Think 2019
Anonim

יבמ היא החברה השנייה בתוך יומיים, עולה כי מספר המחשבים הנגועים בתולעת Conficker.C עשוי להיות גבוה יותר ממה שחשבו קודם לכן. לאחר סריקה של 2 מיליון מחשבים במהלך 24 השעות האחרונות, אמרה חטיבת מערכות האבטחה של יבמ (ISS) יום חמישי כי זה איתר את התולעת על 4 אחוזים מכלל כתובות IP זה פיקוח.

למרות Conficker הוא בבירור פרוץ תולעת הגרוע מזה שנים, התוצאות הפתיעו, על פי הולי סטיוארט, מנהל בתגובה לאיום עם ISS. "זה גבוה יותר ממה שציפינו; חשבתי שכדאי לראות 1 עד 2 אחוזים," אמר סטיוארט

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

בסוף השבוע שעבר, חוקרים של יבמ הפוך. - התוודע Conficker והבנתי דרך לעקוב אחר זיהומים על ידי מדידת peer-to-peer התנועה ברשת. הם השתמשו בטכניקה כי כדי להגיע לאומדן שלהם.

התוצאות דומות מספרים שפורסמו יום רביעי ידי OpenDNS, אשר אמרו את זה גם אתר מספר גדול בהרבה של זיהומים מצפויים. שני המספרים "יבמ ו- OpenDNS לספור Conficker.C, הגרסה האחרונה של התולעת, ואחד כי הוא קל יותר לזהות תקשורת ברשת.

Conficker החל מתפשט באוקטובר 2008, באמצעות קומץ של טריקים ערמומיים כדי להפיץ. ברגע שהדבר פוגע במכונה, הוא יכול להתפשט מהר מאוד ברשת מקומית על ידי ניצול של ליקוי טעון כעת ב- Microsoft Windows.

מומחים זיהו זיהומים של Conficker בטווח שבין 2 ל -4 מיליון, כי הם עשויים להיות הרבה יותר גבוה מזה, אולי בעשרות מיליונים. עם זאת, סטיוארט הזהיר מפני מסכם כי 4 אחוזים ממשתמשי האינטרנט היו נגועים. "זה לא מספר מושלם, שום דבר, אבל זה הכי טוב שאנחנו יכולים לתת עם הנתונים שיש לנו כרגע".

ייתכן כי זיהומים Conficker מתקרב 4 אחוזים, אמר דני McPherson, קצין הביטחון הראשי עם ארבור נטוורקס. מאחר שקונפיקר נוטה יותר להדביק סוגים מסוימים של משתמשים - הצרכנים בפס רחב הם בדרך כלל יותר פגיעים מאשר משתמשים ארגוניים או ממשלתיים, למשל - הערכות כמו ש- ISS יכול לבוא מדגם שאינו מייצג את האינטרנט כולו, אמר. עם זאת, בכל מקרה, Conficker הוא בעיה גדולה. "גם אם הם כבויים בסדר גודל - וזה אפשרי - מספר המכונות הנגועות הוא עצום".