Android

Ο όμιλος Conficker λέει ότι ο σκουλήκι 4.6 εκατομμύρια ισχυρός

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth
Anonim

ένα φοβερό πλήθος υπολογιστών, καθιστώντας το το μεγαλύτερο "botnet" κομμένων υπολογιστών στον πλανήτη. Το πράγμα όμως που δεν φαίνεται να συμφωνούν, είναι ακριβώς πόσοι άνθρωποι έχουν πληγεί.

Η ομάδα των ερευνητών που παρακολουθούσε στενότερα - και μάχεται - ο σκουλήκι κυκλοφόρησε τώρα τη δική της εκτίμηση Το μέγεθος του Conficker. Σύμφωνα με τα στοιχεία που συνέλεξε η Ομάδα Εργασίας Conficker, το Conficker εντοπίστηκε σε μόλις 4,6 εκατομμύρια μοναδικές διευθύνσεις IP. Οι προγενέστερες παραλλαγές Α και Β αντιπροσωπεύουν το μερίδιο του λέοντος από αυτό - 3,4 εκατομμύρια διευθύνσεις IP - με την πιο πρόσφατη παραλλαγή C που εντοπίστηκε σε 1,2 εκατομμύρια διευθύνσεις.

Οι χώρες που μετράνε τον μεγαλύτερο αριθμό λοιμώξεων για όλες τις παραλλαγές είναι η Κίνα, Η Βραζιλία και η Ρωσία

Η Conficker έχει μολύνει τα μηχανήματα των Windows από τον Οκτώβριο, αλλά τις τελευταίες εβδομάδες έχει πάρει μεγάλη προσοχή καθώς μια νεότερη έκδοση του το σκουλήκι, Conficker.C, ενημέρωσε τον τρόπο που ψάχνει τις οδηγίες, καθιστώντας πολύ πιο δύσκολο να σταματήσει.

Κατά το περασμένο Σαββατοκύριακο, η Conficker μολύνει σχεδόν 800 υπολογιστές στο Κέντρο Επιστημών Υγείας του Πανεπιστημίου της Γιούτα. Το προσωπικό πληροφορικής εκεί πιστεύει ότι θα μπορούσε να έχει πάρει στο δίκτυο μέσω μολυσμένης κίνησης αντίχειρα. Μόλις εγκατασταθεί σε ένα PC, η Conficker είναι πολύ αποτελεσματική στην αναζήτηση άλλων μη κωδικοποιημένων μηχανών Windows για να εξαπλωθεί.

Οι χρήστες που αναρωτιούνται εάν έχουν μολυνθεί από τον ιό τύπου worm μπορούν να δοκιμάσουν αυτό το απλό τεστ που αναπτύχθηκε από την SecureWorks. πριν από μερικές εβδομάδες από το OpenDNS και η ομάδα της IBM για συστήματα Internet Security είχε προτείνει ότι έως και 4% των υπολογιστών μπορεί να έχουν πληγεί με τον ιό τύπου worm Conficker, αλλά η ανάλυση της ομάδας εργασίας δείχνει ότι ο αριθμός είναι πιθανότατα πολύ χαμηλότερος

«Ελπίζουμε ότι η δημοσίευση αυτών των αριθμών θα ρίξει μια μικρή πραγματικότητα στην εξίσωση ", δήλωσε ο Andre DiMino, συνιδρυτής του The Shadowserver Foundation και μέλος της Ομάδας Εργασίας. Δεν πιστεύει ότι το 4% των υπολογιστών μολύνθηκαν. "Είναι δύσκολο να κάνουμε μια υπόθεση γι 'αυτό ακριβώς τώρα", δήλωσε.

Ωστόσο, ο πραγματικός αριθμός λοιμώξεων μπορεί να είναι υψηλότερος ή χαμηλότερος από 4,6 εκατομμύρια, παραδέχτηκε ο DiMino. Επειδή η μέθοδος της ομάδας εργασίας μετράει διευθύνσεις IP, ενδέχεται να έχουν υπερτιμημένους καταναλωτές που συνδέονται με πολλαπλές διευθύνσεις IP ή υποτιθέμενες εταιρικές λοιμώξεις, οι οποίες συχνά κρύβονται πίσω από μια ενιαία διεύθυνση IP.

OpenDNS, IBM και η ομάδα εργασίας όλα χρησιμοποίησαν διαφορετικές τεχνικές για να φτάσουν στις εκτιμήσεις τους, αλλά όλοι βασίζονται στο γεγονός ότι οι μολυσμένες μηχανές πρέπει να κάνουν check in με ένα διακομιστή "command and control" για οδηγίες. Η ομάδα εργασίας συγκέντρωσε τα δεδομένα της, δημιουργώντας διακομιστές "sinkhole" σε σημεία στο Διαδίκτυο που χρησιμοποιούν οι μολυσμένες μηχανές για να κατεβάσουν οδηγίες. Αυτό το έκαναν με την ανάληψη των τομέων του Διαδικτύου που προγραμματίζεται να επισκέπτονται η Conficker για να αναζητήσουν αυτές τις οδηγίες.

Ο αριθμός των λοιμώξεων που μετράται από την Ομάδα Εργασίας είναι σύμφωνος με τις εκτιμήσεις της προηγούμενων παραλλαγών του σκουληκιού, ανέφερε ο DiMino. "Όχι όλοι οι As και οι Bs έχουν μετατραπεί σε Cs", δήλωσε.

Για να περιπλέξουμε τα πράγματα περαιτέρω, μια νέα παραλλαγή του Conficker εντοπίστηκε την περασμένη εβδομάδα, και αυτή επικοινωνεί κυρίως χρησιμοποιώντας τεχνικές ομότιμων (peer-to-peer) δεν μετράται εύκολα από τους διακομιστές των ομίλων εργασίας της ομάδας εργασίας. Αυτό σημαίνει ότι η ομάδα θα χρειαστεί πιθανώς να αναπτύξει έναν νέο τρόπο μέτρησης των λοιμώξεων, καθώς η διαφορά των ομοιοκαταληφθέντων παραλλαγών, όπως ανέφερε ο DiMino.

Παρόλο που τα δεδομένα της ομάδας εργασίας είναι, με την πρώτη ματιά, αρκετά διαφορετικά από τα αποτελέσματα της IBM δεν αποτελεί έκπληξη, σύμφωνα με τον Holly Stewart, υπεύθυνο διαχείρισης απειλών με τα ISS (Internet Security Systems) της IBM. Είναι "πολύ δύσκολο" να επιδιορθώσετε το μέγεθος του botnet, είπε. "Δεν νομίζω ότι κάποιος έχει τέλεια απάντηση", είπε. "Έχουν ένα σημείο δεδομένων και έχουμε ένα άλλο σημείο δεδομένων."

"Αν με ρωτάς ποιος είναι ο πραγματικός αριθμός", πρόσθεσε, "δεν ξέρουμε."