เว็บไซต์

หลังจากหนึ่งปี Conficker ติดไวรัส 7 ล้านเครื่อง

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

หนอน Conficker ได้ผ่านขั้นตอนที่น่าสงสัยแล้ว ขณะนี้มีผู้ติดเชื้อมากกว่า 7 ล้านคน [m] ผู้เชี่ยวชาญด้านความปลอดภัยประเมิน

ในวันพฤหัสบดีที่ผ่านมานักวิจัยจากมูลนิธิ Shadowserver ที่อาสาสมัครล็อกอินคอมพิวเตอร์จากที่อยู่ IP ที่ไม่ซ้ำกันกว่า 7 ล้านรายซึ่งติดเชื้อ Conficker

พวกเขาสามารถติดตามการติด Conficker ได้โดยใช้อัลกอริทึมที่หนอนใช้เพื่อค้นหาคำแนะนำบนอินเทอร์เน็ตและวางเซิร์ฟเวอร์ "Sinkhole" ของตัวเองบนโดเมนอินเทอร์เน็ตที่ได้รับการตั้งโปรแกรมไว้ให้เยี่ยมชม Conficker มีวิธีการรับคำแนะนำหลายวิธีดังนั้นคนเลวจึงสามารถควบคุมเครื่องคอมพิวเตอร์ได้ แต่เซิร์ฟเวอร์ของ Sinkhole ช่วยให้นักวิจัยทราบว่ามีกี่เครื่องที่ติดไวรัส

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

แม้ว่า Conficker น่าจะเป็นหนอนคอมพิวเตอร์ที่รู้จักกันดีที่สุดเกี่ยวกับพีซีก็ยังติดเชื้ออยู่เรื่อย ๆ Andre DiMino ผู้ร่วมก่อตั้ง The Shadowserver Foundation กล่าว Conficker ได้รับความสนใจจากผู้เชี่ยวชาญด้านความปลอดภัยในเดือนพฤศจิกายน 2551 เป็นครั้งแรกและได้รับความสนใจอย่างกว้างขวางจากสื่อมวลชนในช่วงต้นปีพ. ศ. 2552 โดยได้รับการพิสูจน์แล้วว่ามีความยืดหยุ่นอย่างน่าทึ่ง และมีความเชี่ยวชาญในระบบการติดไวรัสอีกครั้งแม้จะถูกเอาออกไป

หนอนเป็นเรื่องปกติธรรมดาเช่นในประเทศจีนและบราซิล สมาชิกกลุ่ม Conficker Working Group ซึ่งก่อตั้งขึ้นเมื่อปีที่แล้วเพื่อจัดการกับหนอนไวรัสสงสัยว่าเครื่องพีซีที่ติดไวรัสจำนวนมากกำลังเรียกใช้สำเนา Microsoft Windows ที่เถื่อนและไม่สามารถดาวน์โหลดแพทช์หรือ Microsoft Malicious Software Removal Tool ได้, ซึ่งสามารถกำจัดการติดเชื้อได้

แม้จะมีขนาด Conficker ไม่ค่อยถูกใช้โดยอาชญากรที่ควบคุมมัน ทำไมมันถึงไม่ได้ถูกนำมาใช้เป็นเรื่องลึกลับ สมาชิกบางคนของ Conficker Working Group เชื่อว่าผู้เขียนของ Conficker อาจลังเลที่จะดึงดูดความสนใจมากขึ้นเนื่องจากความสำเร็จของไวรัสที่ล้นหลามต่อคอมพิวเตอร์ "942" สิ่งเดียวที่ฉันเดาได้คือคนที่สร้างความกลัวนี้ " Eric Sites, หัวหน้าฝ่ายเทคโนโลยีกับ Sunbelt Software และสมาชิกในคณะทำงาน "สิ่งนี้มีค่าใช้จ่าย บริษัท และคนจำนวนมากที่จะได้รับการแก้ไขถ้าพวกเขาเคยพบคนที่ทำเช่นนี้พวกเขากำลังจะไปเป็นเวลานาน"

เจ้าหน้าที่ด้านไอทีมักจะพบการติดเชื้อ Conficker เมื่อผู้ใช้เป็น ไม่สามารถเข้าสู่เครื่องคอมพิวเตอร์ได้ ที่เกิดขึ้นเนื่องจากเครื่องที่ติดไวรัสพยายามเชื่อมต่อกับคอมพิวเตอร์เครื่องอื่นในเครือข่ายและคาดเดารหัสผ่านของตนพยายามหลายครั้งที่ถูกล็อกออกจากเครือข่าย

แต่ค่าใช้จ่ายของหนอนจะยิ่งใหญ่กว่านี้หาก Conficker ไป ใช้สำหรับการโจมตีแบบปฏิเสธการให้บริการเช่น

"นี่คือบ็อตเน็ตที่สามารถใช้เป็นอาวุธได้" DeMino กล่าว "เมื่อคุณมีขนาดสุทธิเท่านี้ท้องฟ้าเป็นข้อ จำกัด ในแง่ของสิ่งที่ทำได้"