Android

IBM näkee Confickerin lyömällä 4 prosenttia tietokoneista

925 Näin teen töitä: Tuomo Haukkovaara, toimitusjohtaja, IBM Finland

925 Näin teen töitä: Tuomo Haukkovaara, toimitusjohtaja, IBM Finland
Anonim

Tarkasteltuaan 2 miljoonaa tietokonetta viimeisten 24 tunnin aikana IBM: n Internet Security Systems (ISS) -yksikkö Torstaina, että se oli havainnut matoa 4 prosentilla sen IP-osoitteista, joita se seurasi.

Vaikka Conficker on selvästi pahin mato-taudin puhkeaminen vuosina, tulokset olivat yllättyneitä, ISS: n uhkaohjausjohtajan Holly Stewartin mukaan. "Se on korkeampi kuin odotimme, ajattelin nähdä 1 - 2 prosenttia", Stewart sanoi.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Viime viikolla IBM: n tutkijat kääntävät - kehittänyt Confickerin ja selvittänyt tapoja seurata infektioita mittaamalla vertaisverkkoyhteyttä verkossa. He käyttivät tätä tekniikkaa arvioidakseen sen.

Tulokset ovat samankaltaisia ​​kuin OpenDNS: n julkaisemat numerot, joiden mukaan se oli myös havainnut paljon suuremman määrän odotettuja infektioita. Sekä IBM: n että OpenDNS: n numerot laskevat Conficker.C: n, joka on uusin mato-version ja yksi, joka on helpompi havaita verkossa.

Conficker alkoi levitä lokakuussa 2008 käyttäen kourallista salamurhoja levitettäviksi. Kun se tarttuu koneeseen, se voi levitä hyvin nopeasti lähiverkossa hyödyntäen Microsoft Windowsin nyt korjattua puutetta.

Asiantuntijat olivat kiinnittäneet Conficker-infektioita 2 miljoonasta 4 miljoonaan, mutta IBM: n numerot viittaavat että he voivat olla paljon korkeammat kuin tämä, ehkä kymmeniä miljoonia.

Stewart kuitenkin varoitti päätellessään, että 4 prosenttia Internetin käyttäjistä oli sairastunut. "Se ei ole täydellinen numero, mikään ei ole, mutta se on parasta, mitä me voimme antaa nykyisten tietojen kanssa."

Conficker-infektiot saattavat lähestyä 4 prosenttia, sanoo Arbor Networksin pääviranomainen Danny McPherson. Koska Conficker on todennäköisesti saastuttamaan tietyntyyppisiä käyttäjiä - laajakaistaiset kuluttajat ovat yleensä haavoittuvampia kuin esimerkiksi yritys- tai hallintovirkailijat - esimerkiksi ISS-arvioita "voi tulla otoksesta, joka ei edusta Internetiä kokonaisuutena, hän sanoi.

Jokaisella toimenpiteellä Conficker on kuitenkin iso ongelma. "Vaikka he ovat pois suuruusluokan mukaan - mikä on mahdollista - tartunnan saaneiden koneiden määrä on valtava."