Android

Η IBM θεωρεί ότι η Conficker χτυπά 4% των υπολογιστών

IBM Hydro-Cluster

IBM Hydro-Cluster
Anonim

Μετά από σάρωση 2 εκατομμυρίων υπολογιστών τις τελευταίες 24 ώρες, Την Πέμπτη ότι είχε εντοπίσει το σκουλήκι στο 4% των διευθύνσεων IP που παρακολούθησε.

Αν και η Conficker είναι σαφώς η χειρότερη εστία σκουληκιών από χρόνια, τα αποτελέσματα ήταν έκπληξη, σύμφωνα με τον Holly Stewart, υπεύθυνο αντιμετώπισης απειλών με το ISS. "Είναι υψηλότερο από ό, τι περίμενε, νομίζω ότι θα δούμε 1 με 2 τοις εκατό", δήλωσε ο Stewart.

Τελευταία εβδομάδα, οι ερευνητές της IBM -engineered Conficker και βρήκε έναν τρόπο να εντοπίζει τις λοιμώξεις με τη μέτρηση της ομότιμης κυκλοφορίας στο δίκτυο. Χρησιμοποιούσαν αυτή την τεχνική για να φτάσουν στην εκτίμησή τους.

Τα αποτελέσματα είναι παρόμοια με τους αριθμούς που κυκλοφόρησαν την Τετάρτη από το OpenDNS, το οποίο δήλωσε ότι είχε επίσης εντοπίσει έναν πολύ μεγαλύτερο αριθμό λοιμώξεων από το αναμενόμενο. Τόσο η IBM όσο και η OpenDNS καταμετρούν το Conficker.C, την τελευταία έκδοση του σκουληκιού, και το οποίο είναι ευκολότερο να εντοπίσει την επικοινωνία στο δίκτυο.

Η Conficker άρχισε να εξαπλώνεται τον Οκτώβριο του 2008, χρησιμοποιώντας μια χούφτα τρυπήματα για να εξαπλωθεί. Μόλις μολύνει ένα μηχάνημα, μπορεί να εξαπλωθεί πολύ γρήγορα σε ένα τοπικό δίκτυο, εκμεταλλευόμενος ένα ελάττωμα στα Microsoft Windows.

Οι εμπειρογνώμονες είχαν συνδεθεί με μολύνσεις Conficker στην περιοχή των 2 εκατομμυρίων έως 4 εκατομμυρίων, αλλά οι αριθμοί της IBM υποδηλώνουν ότι μπορεί να είναι πολύ υψηλότερο από αυτό, ίσως στις δεκάδες εκατομμύρια.

Παρόλα αυτά, ο Stewart προειδοποίησε να μην καταλήξει στο συμπέρασμα ότι το 4% των χρηστών του Διαδικτύου είχαν μολυνθεί. "Δεν είναι ένας τέλειος αριθμός, τίποτα δεν είναι, αλλά είναι το καλύτερο που μπορούμε να δώσουμε με τα δεδομένα που έχουμε τώρα."

Είναι πιθανό οι μολύνσεις από Conficker να πλησιάζουν το 4%, δήλωσε ο Danny McPherson,. Επειδή η Conficker είναι πιο πιθανό να μολύνει ορισμένους τύπους χρηστών - οι ευρυζωνικοί καταναλωτές είναι γενικά πιο ευάλωτοι από τους χρήστες των επιχειρήσεων ή των κυβερνήσεων, για παράδειγμα - οι εκτιμήσεις όπως το ISS θα μπορούσαν να προέρχονται από δείγμα που δεν αντιπροσωπεύει το Διαδίκτυο στο σύνολό του

Παρόλα αυτά, με οποιοδήποτε μέτρο, το Conficker είναι ένα μεγάλο πρόβλημα. "Ακόμη και αν είναι μακριά από μια τάξη μεγέθους - το οποίο είναι δυνατό - ο αριθμός των μολυσμένων μηχανών είναι τεράστιος."