Android

Is Conficker eindelijk geschiedenis?

How to Detect and Remove the Conficker worm from Windows XP

How to Detect and Remove the Conficker worm from Windows XP
Anonim

: Diego Aguirre Is het tijd om Conficker in de geschiedenisboeken te plaatsen? Is Conficker echt een blindganger? De waarheid is dat niemand het weet. Conficker kreeg zoveel aandacht vanwege het enorme aantal computers dat het kon infecteren. Maar niemand weet zeker wat Conficker kan bereiken. Op het moment van dit schrijven zijn er echter geen Conficker-gerelateerde rampen opgedoken en sommigen denken dat de dreiging dit nooit zal doen. Dus naarmate de aandacht verschuift van Conficker, is het belangrijk om te weten waar we staan ​​tegen 's werelds bekendste stukje malware.

Hoe groot is de Conficker-bedreiging?

De algemene consensus lijkt te zijn dat ongeveer 3 miljoen computers zijn geïnfecteerd op een bepaalde dag. Het nummer 15 miljoen wordt ook veel rondgegooid, maar dat aantal bevat computers die zijn geïnfecteerd en vervolgens schoongewassen van de malware. Houd er rekening mee dat het werkelijke aantal geïnfecteerde computers ook erg moeilijk te bepalen is, omdat beveiligingsdeskundigen alleen geïnfecteerde internetprotocol-adressen (IP-adressen) en niet individuele computers kunnen tellen, aldus Roel Schouwenberg, een beveiligingsexpert bij Kaspersky Labs. Omdat een volledig bedrijf achter één IP-adres kan zitten, blijft het aantal geïnfecteerde apparaten een beetje een raadsel.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het Vietnamese beveiligingsbedrijf Bkis (dat de onderstaande cirkeldiagram, van infecties per land) zegt dat ongeveer 2,2 miljoen computers momenteel zijn geïnfecteerd met Conficker A en B, en ongeveer 1,2 miljoen computers dragen Conficker C, de nieuwste versie van de worm, volgens rapporten. Het Conficker C-nummer is het meest verontrustend, omdat dit de versie is die zichzelf het meest effectief kan updaten via p2p-netwerken zonder dat je naar huis hoeft te bellen voor een update.

's Werelds grootste probleemgebieden voor Conficker-infecties zijn in Azië, Oost-Europa en Zuid-Amerika, hoewel er enige meningsverschillen lijken te bestaan ​​over welke landen het zwaarst getroffen zijn.

Hoe belangrijk is de Conficker-patch van Microsoft en wie kan deze krijgen?

Heeft Microsoft de macht om Conficker dood te houden in zijn sporen? Gezond verstand lijkt te zeggen ja, want als iedereen Microsoft's Conficker-patch had, zou het probleem zijn opgelost, toch? Niet zo, zegt Schouwenberg. Hoewel door Conficker geïnfecteerde regio's veel computers bevatten met illegale Windows-software, moet de schuld niet bij Microsoft worden gelegd. Microsoft stelt zowel piraat als legitieme Windows-gebruikers in staat kritieke beveiligingsupdates te downloaden. De meeste gebruikers van piraten hebben echter de automatische updates van Windows uitgeschakeld om het detectieapparaat van Microsoft voor piraterij te vermijden. Pirate-gebruikers zouden de software van het Microsoft-downloadcentrum kunnen krijgen, maar het is onbekend hoeveel gebruikers dat daadwerkelijk doen.

Een ander probleem, zegt Schouwenberg, is dat internetserviceproviders in probleemgebieden niet zo veilig zijn als in het Verenigd Koninkrijk. Staten. Als de ISP's de beveiliging van hun netwerken niet actief monitoren en de noodzakelijke poorten blokkeren waar Conficker op kan sluipen, dan blijven niet-gepatchte computers een risico vormen.

Maar de Conficker-patch en poortblokkering zijn geen wondermiddelen. Volgens Schouwenburg is de beveiligingspatch het meest effectief tegen Conficker A, maar omdat Conficker drie hoofdaroma's heeft (A, B en C), zijn patches niet het enige antwoord. Zoals altijd is de beste verdediging ervoor te zorgen dat uw antivirusprogramma's up-to-date zijn en regelmatig een volledige beveiligingsscan te doen. Als u bang bent dat u mogelijk bent geïnfecteerd, heeft de Conficker-werkgroep een eenvoudige test die kan helpen.

Als u een Windows-gebruiker bent die piraat is, heeft u amnestie voor kritieke downloads, dus haal de Conficker-patch zo snel mogelijk. Bedenk dat we misschien wel de worm vergeten, maar de auteurs van Conficker kunnen nog steeds schade toebrengen. Of dat zal gebeuren, is naar alle waarschijnlijkheid een gissing, maar het is altijd het beste beleid om ervoor te zorgen dat uw computer veilig is.