Android

Conficker wordt nog steeds geïnfecteerd 50.000 pc's per dag

Cyber Trojan worm "Conficker" to hit millions of computers April 1st

Cyber Trojan worm "Conficker" to hit millions of computers April 1st
Anonim

De Conficker-worm infecteert nog steeds systemen op een snellere koers en blijft werken in Fortune 1000-bedrijven volgens beveiligingsonderzoekers.

De worm infecteert elke dag ongeveer 50.000 nieuwe pc's, volgens onderzoekers van Symantec, die woensdag meedeelde dat de VS, Brazilië en India zijn raak het moeilijkst … "Een groot deel van de mediahype lijkt te zijn afgezwakt rond Conficker / Downadup, maar het verspreidt zich nog steeds heinde en ver," zei Symantec in een blogpost. Conficker begon eind vorig jaar te verspreiden, voordeel van een recentelijk gepatcht foutje in het Windows-besturingssysteem van Microsoft om hele netwerken te infecteren en ook verwijderbare opslagapparaten te gebruiken om van pc naar pc te springen. Beveiligingsexperts zeggen dat het nu wereldwijd miljoenen computers heeft geïnfecteerd, die nu 's werelds grootste botnetnetwerk omvatten.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

"We kunnen zien dat bedrijven letterlijk miljoenen spenderen van dollars op apparatuur en apparatuur om infecties te voorkomen … deze Fortune-bedrijven hebben deze infectie gehad en deze is lange tijd in hun netwerk gebleven ", zegt Rick Wesson, CEO van Support Intelligence en lid van de Conficker-werkgroep. "Het is echt moeilijk en erg duur, en als de Fortune-bedrijven het niet kunnen stoppen, hoe kun je dan verwachten dat kleine bedrijven het doen?"

De werkgroep heeft zogenaamde sinkhole-servers opgezet die kunnen communiceren met geïnfecteerde machines. Het heeft infecties ontdekt bij veel Fortune 1000-bedrijven, zei Wesson. "Iedereen is geraakt," zei hij. "Zelfs Microsoft heeft nog steeds infecties."

Eind maart kreeg de worm veel media-aandacht en hoewel de nieuwsberichten zijn afgenomen, is de worm nergens heen.

op de manier waarop Conficker updates ontving, kon het begin zijn van een nieuwe ronde van internetaanvallen, maar in werkelijkheid is het Conficker-netwerk slechts licht gebruikt, zeggen beveiligingsdeskundigen.

"Het is nog steeds een belangrijk botnet. van betekenis, maar het is niet verdwenen, "zei Andre DiMino, medeoprichter van The Shadowserver Foundation en lid van de werkgroep. "De remedies moeten oplopen."

"Dit ding is niet dood," voegde hij eraan toe. "Iedereen heeft het doorgegeven, maar het is niet dood."