Websites

Chinese ISP-hosts 1 op de 7 Conficker-infecties

Conficker Worm Begins Attack?

Conficker Worm Begins Attack?
Anonim

Beveiligingsdeskundigen hebben al maanden bekend dat sommige landen het moeilijker hebben gehad om met de Conficker-worm te vechten dan anderen. Maar dankzij gegevens die woensdag zijn vrijgegeven door Shadowserver, een door vrijwilligers gerunde organisatie, hebben ze nu een beter idee van welke internetproviders het grootste probleem hebben.

In termen van het totale aantal geïnfecteerde computers lijkt het Chinanet van China Telecom te hebben het zwaarst getroffen door de worm, die eind vorig jaar begon te verspreiden.

De Chinese ISP had meer dan 1 miljoen geïnfecteerde systemen binnen zijn enorme 94 miljoen IP-adresnetwerk. Dat is iets meer dan 1 procent van het bedrijfsnetwerk. Maar terwijl Chinanet de meeste infecties heeft - ongeveer 14 procent van alle bekende kopieën van de worm - heeft het niet het hoogste percentage geïnfecteerde systemen. Andere, kleinere ISP's verschijnen op de lijst van Shadowserver met een infectiepercentage van wel 25 procent.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

"Er is zeker een uitdaging op ISP-niveau met herstel," zei Andre DiMino, een van Shadowserver's oprichters. Conficker kreeg eerder dit jaar veel aandacht, waaronder een eind maart-deel van de 60 minuten durende tv-programmawaarschuwing van een upgrade van 1 april naar de worm. Omdat Conficker het meest verspreide botnet is dat ooit is gemeld, maken beveiligingsdeskundigen zich zorgen dat het kan worden gebruikt om een ​​ongekende denial-of-service-aanval te lanceren. Maar ondanks de omvang ervan is het netwerk van gehackte computers in verband gebracht met zeer weinig schadelijke activiteiten. Dat geeft computergebruikers een vals gevoel van veiligheid, zei DiMino.

"Het tempo van de sanering is niet zo goed als we hadden gewild," zei hij. "Het bewustzijn en het alarm over Conficker is na 1 april vervaagd omdat er niets echt dramatischs is gebeurd."

Sommige internetproviders, zoals Comcast uit de VS, hebben gebruikers op de hoogte gesteld wanneer hun computers zijn geïnfecteerd of bieden gratis beveiligingssoftware aan zodat ze kunnen worden opgeruimd. Comcast had een infectiepercentage van 0,05 procent, volgens de cijfers van Shadowserver. AT & T werd gemeten met 0,02%.

De twee top-ISP's op de lijst van Shadowserver, China Telecom en China Unicom (met 472.892 geïnfecteerde IP's) hadden geen directe officiële opmerking over de Conficker-infecties, maar klantenondersteuningsvertegenwoordigers van beide bedrijven zeiden dat: het helpen van klanten met virusproblemen valt buiten de reikwijdte van hun dienstverlening.

Owen Fletcher in Beijing heeft bijgedragen aan dit verhaal.