Web siteleri

Bir Yıl Sonra, Enerjik Enfekte Ediyor 7 Milyon Bilgisayar

1.000 liraya bilgisayar alırsanız ne olur? (Sürpriz son)

1.000 liraya bilgisayar alırsanız ne olur? (Sürpriz son)
Anonim

Conficker solucanı şüpheli bir dönüm noktası geçti. Güvenlik uzmanları tahminen 7 milyondan fazla bilgisayarı etkiledi.

Perşembe günü, gönüllü çalışan Shadowserver Foundation'daki araştırmacılar, bilgisayarlarını Conficker'ın bilinen varyantları tarafından enfekte edilen 7 milyondan fazla benzersiz IP adresinden kaydettiler.

Solucan ınternet üzerindeki yönergeleri aramak ve ziyaret etmek üzere programlandığı Internet etki alanlarına kendi "batık" sunucularını yerleştirmek için kullandığı algoritmayı parçalayarak Conficker enfeksiyonlarını takip edebildiler. Conficker'ın talimatlar almanın çeşitli yolları vardır, bu yüzden kötü adamlar hala PC'leri kontrol edebilir, ancak duba sunucuları araştırmacılara kaç makinenin bulaştığına dair iyi bir fikir verir.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımlar nasıl kaldırılır]

Conficker muhtemelen en çok bilinen bilgisayar solucanı olmasına rağmen, PC'ler The Shadowserver Foundation'ın kurucu ortağı Andre DiMino dedi. “Bu eğilim kesinlikle artıyor ve 7 milyon kırılması neredeyse bir dönüm noktası olayıdır” dedi.

Conficker, ilk olarak 2008 yılının Kasım ayında güvenlik uzmanlarının dikkatini çekti ve 2009'un başlarında yaygın medya ilgisini gördü. Oldukça esnek olduğunu kanıtladı. ve kaldırıldıktan sonra bile yeniden bulaşan sistemlerde ustalaşır.

Solucan, örneğin Çin ve Brezilya'da çok yaygındır. Solucanla uğraşmak için geçen yıl kurulan bir endüstri koalisyonu olan Conficker Working Group'un üyeleri, virüs bulaşan bilgisayarların çoğunun Microsoft Windows'un bootlegged kopyalarını çalıştırdığından şüpheleniyorlar ve bu nedenle yamaları veya Microsoft'un Kötü Amaçlı Yazılımları Temizleme Aracı'nı indiremiyorlar. enfeksiyonu kaldırabilir.

Büyüklüğüne rağmen, Conficker onu kontrol eden suçlular tarafından nadiren kullanılmıştır. Neden daha fazla kullanılmamış bir sırdır. Conficker Çalışma Grubunun bazı üyeleri, Conficker'in yazarı, solucanın bilgisayarları enfekte etme konusundaki ezici başarısı nedeniyle daha fazla ilgi çekmeye isteksiz olabileceğine inanıyor.

"Tahmin edebileceğim tek şey, bunu yaratan kişi korkuyor" dedi. Eric Siteler, Sunbelt Yazılımı ile baş teknoloji sorumlusu ve çalışma grubunun bir üyesi. "Bu şeyin maliyeti çok fazla şirkete ve insanlara paraya mal oluyor, eğer bunu yapan adamları buluyorlarsa, uzun bir süre uzaklara gidiyorlar."

BT personeli, bir kullanıcı ne zaman bir Conficker enfeksiyonu buluyor? aniden bir bilgisayara giremedi. Bu durum, virüs bulaşmış makineler ağdaki diğer bilgisayarlara bağlanmaya çalıştıklarında ve şifrelerini tahmin ettikleri için, çoğu zaman ağdan kilitlendiklerinden çok daha fazla çaba gösterdiği için olur.

Ancak, Conficker’ın yapması durumunda solucanın maliyeti daha da büyük olurdu. Dağıtılmış bir hizmet reddi saldırısı için kullanılmalı, örneğin.

"Bu kesinlikle silahlandırılabilecek bir botnet," dedi DeMino. "Bu büyüklükte bir ağınız olduğunda, gökyüzünün yapılabilecekler açısından sınırı var."