Android

Conficker Hype een 'probleem', zegt FBI Cyber-Chief

Pro Computer Service - Fox News - Conficker

Pro Computer Service - Fox News - Conficker
Anonim

De hype van de mainstream media die leidt tot de software-update van de Conficker-worm van 1 april heeft mogelijk mensen afgeleid van legitieme cyberbedreigingen, zei het hoofd van cybersecurity van de Amerikaanse Federal Bureau of Investigation donderdag.

"Voor het grote publiek om zich te concentreren op Conficker - dat is de dreiging waar ze zich zorgen over maken - ik denk dat dit eigenlijk een probleem is voor ons als samenleving, "zei Shawn Henry, assistent-directeur van de Cyber-divisie van de FBI, tijdens de RSA-veiligheidsconferentie in San Francisco donderdag. "Er zijn tientallen Conficker-achtige bedreigingen en kwetsbaarheden die er zijn … terwijl de mediaverhalen hielpen om het bewustzijn te verhogen, denk ik dat het focussen van mensen op dat specifieke aspect misschien hun aandacht wegnam van de algehele dreiging, die even groot of groter is dan Conficker zelf. "

Hoewel niemand precies weet hoe groot het wormnetwerk is, zijn beveiligingsonderzoekers het erover eens dat Conficker een ongewoon groot 'botnet' is van gehackte computers, met misschien wel 4 miljoen machines.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Er zijn echter veel andere bedreigingen op het internet, waaronder andere, minder-publicized botnet-netwerken, nep-antivirussoftware en gerichte 'spear-phishing'-aanvallen.

"Public het bewustzijn is geweldig, "zei Henry," maar ik zou graag de hele vector van de bedreiging willen zien. "

Conficker verspreidde zich gedeeltelijk door een eerder gepatchte bug in Microsoft Windows te exploiteren. Dus als alle Conficker-hype mensen hielp hun computers te patchen en up-to-date antivirussoftware te krijgen, dan deed het iets goed, volgens Paul Ferguson, een onderzoeker bij Trend Micro. Hij voegde er echter aan toe: "het is volkomen belachelijk om alleen op Conficker te focussen - het is slechts een symptoom van een veel groter probleem", zei hij via instant message.

Conficker kreeg een ongewone hoeveelheid aandacht omdat het de grootste worm was infectie in zes jaar, en omdat het was voorgeprogrammeerd om de manier te veranderen waarop het op verschillende vooraf bepaalde datums naar instructies op het internet zocht.

Het is 1 april update die iedereen de aandacht trok, omdat de worm een ​​zeer lastige update begon te gebruiken technieken op die datum, waardoor speculaties ontstonden dat het netwerk op de een of andere manier tot leven zou komen en grote schade aanrichten met die update. Een paar dagen voor 1 april pakte het CBS-nieuwsprogramma "60 Minutes" het verhaal op en de Conficker werd een mainstream fenomeen. Toen 1 april kwam en ging zonder enige vorm van internetsmelting, heeft dat misschien een vals gevoel van veiligheid bij consumenten gecreëerd, zei Henry. Hij vatte op deze manier een typische reactie op de hype samen: "Ik zag gisteravond op het nieuws en het moest vandaag gebeuren en dat gebeurde niet. Dus de volgende keer dat iets naar buiten komt en er een advies is, ben ik echt niet opletten omdat het niet zo belangrijk is. "

Maar computerbeveiliging is belangrijk. En als mensen een vals gevoel van veiligheid zouden krijgen omdat Conficker het internet niet kon vernietigen, zou dat een slechte zaak kunnen zijn. "Ik wil niet dat het publiek denkt dat er één dreiging is en we niet echt zie alles zodat we veilig zijn, "zei Henry.