Bad News: The Conficker Worm
Bakit Hindi Ito Sa Iba Pa
Ang Conficker Working Group - na binubuo ng 27 na mga kompanya ng tech at mga ahensya kabilang ang AOL, F-Secure, Facebook, Sinasabi ng Conficker, na kilala rin bilang Downup, Downadup, at Kido, ang pinakamalaking impeksyon sa buong mundo dahil sa SQL Slammer noong 2003. Ang CWG ay tinatantya kahit saan mula sa 3 hanggang 15 milyong mga computer ang nahawahan sa buong mundo, at nagsasabing 30 porsiyento ng mga computer sa Windows sa buong mundo ay hindi na-update sa mga pinakabagong patches upang protektahan laban sa Conficker. Ang mga may-akda ng virus ay mayroon pa ring malaki at makakapag-usap sa Conficker, bagaman ang kakayahan ay nabawasan nang malaki.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]
tingnan mula sa mapa na ito na ibinigay ng CWG, ang mga impeksiyon ng Conficker sa Estados Unidos ay nagaganap nang halos lahat saanman maaari kang makahanap ng koneksyon sa Internet. Gayunpaman, sa kabila ng lahat ng mapangahas na pula, anim na porsiyento lang ng mga impeksiyong Conficker ang nasa North America. Ang mga pinakamalaking lugar ng problema ay aktwal na puro sa Asya at Timog Amerika kabilang ang Vietnam, Brazil, Pilipinas, at Indonesia, pati na rin ang Algeria.
Ang mga hardest hit na lugar ay maaari ring magkaroon ng kaugnayan sa bilang ng mga computer na hindi nakakabit sa Windows mula noong Asia, Ang Silangang Europa, at Timog Amerika ay mga lugar na kilala na may malawak na paggamit ng pirated na software ng Windows.
Dahil ang karamihan sa mga gumagamit ng Windows na may pirated software ay pinatay ang mga awtomatikong pag-update upang maiwasan ang pagtukoy ng pandarambong sa Microsoft, ang mga gumagamit ay karaniwang nananatiling mahina laban sa Conficker. Patuloy na ang panganib ng Conficker, kahit na pinapayagan ng Microsoft ang mga kritikal na pag-update para sa mga pirated na kopya ng Windows.
Anong Conficker ang Paggawa
Kahapon, sinimulan ni Conficker ang araw-araw na pagsasagawa ng pagkontak sa 500 Web site mula sa isang random na binuong listahan ng 50,000 na mga site. Ang Conficker ay patuloy na gagawin ito araw-araw hanggang sa makatanggap ito ng mga tagubilin upang gumawa ng iba pa. Ang karagdagang mga tagubilin ay maaaring maging isang simpleng pag-update ng software o ang mga nahawaang mga computer ay maaaring gumana bilang isang botnet upang gumawa ng pagnanakaw o pag-atake ng iba pang mga network ng computer. Ang problema ay na habang ang seguridad at mga propesyonal sa IT ay nagtatrabaho upang harangan ang Conficker mula sa pagkuha ng mga karagdagang tagubilin, hindi nila ma-block ang lahat ng trapiko ng Conficker. Kaya ang ilang mga nahawaang machine na nakuha sa pamamagitan ng, ngunit sa kabutihang-palad karagdagang mga tagubilin ay hindi pa naibigay, pa. Kung ang Conficker ay na-update o tumatanggap ng mga karagdagang tagubilin, ang kakayahang ito ay makapasa sa pagitan ng mga nahawaang machine nang walang karagdagang pangangailangan ng isang server o Web site, dahil ang Conficker ay gumagamit ng isang peer-to-peer (p2p) protocol upang makipag-ugnayan sa iba pang mga nahawaang machine. Tama iyan, ang Conficker ay pagbabahagi ng file. Sa p2p, ang worm ay maaaring ipamahagi ang mga pag-update ng software nang mas mabilis kaysa sa kung ang bawat nahawaang makina ay dapat makipag-usap sa isang pangunahing server.
Ang Final Countdown?
Nangangahulugan ba ito na ang mundo ay maaring magtapos pa? Marahil hindi, at hindi iyon ang pag-aalala sa Conficker sa kabila ng mga pangyayari sa katapusan ng mundo na maaaring nabasa mo. Ang katotohanan ay ang karamihan sa mga eksperto sa seguridad ay naniniwala na si Conficker ay isang tipikal na botnet worm na maaaring magamit para sa pagnanakaw ng pagkakakilanlan o gumawa ng ibang mga paraan ng cybercrime. Ang Conficker ay malamang na kontrolado ng isang organisadong sindikato ng krimen sa Asya, Silangang Europa, o Timog Amerika, at ang grupo ay maaaring mag-upa ng mga kakayahan ni Conficker kung ang bawat botnet ay nagiging aktibo.
Ang Conficker ay isang banta lamang kung ang iyong computer ay walang mga pinakabagong patches sa seguridad mula sa Microsoft at isang up-to-date na programa ng antivirus.
Kung kailangan mo ng karagdagang mga tagubilin magsimula dito.
Para sa karagdagang impormasyon tungkol sa Conficker, tingnan ang mga ito Mga artikulo mula sa PC World:
Conficker D-Day ay Dumating; Worm Phones Home (Quietly)
Conficker Set to Strike: Protect Yourself with These Tips and Tools
Protecting Against the Rampant Conficker Worm
Conficker Worm Attack Getting worse: Here's How to Protect Yourself
Computerworld ay hindi maaaring maging lugar upang gawin ang argument na ito, tulad ng maraming mga mambabasa, walang duda, enjoy playing may bagong software. Ngunit ang iba naman ay hindi. Nagsasalita ako tungkol sa karamihan ng mundo na ang mga trabaho ay hindi kaugnay sa IT. Ang mga taong ito ay maaaring gumamit ng mga computer, kahit na kailangan ang mga ito, ngunit tinitingnan nila ito bilang isang tool upang makuha ang kanilang trabaho. Wala nang iba pa. Bilang isang tagapayo, nakita ko it
Noong nakaraang linggo, sa paggawa ng kaso para sa cloud computing, kapwa Computerworld blogger na si Mark Everett Hall ay nagsalita rin para sa mga di-techies:
Habang ang Apple - at partikular na iPhone - ang mga tsismis ay isang dosenang isang dosenang, ang isang ito ay maaaring may merito. Para sa AT & T, ang isang mas mura na plano sa serbisyo sa antas ng entry ay maaaring humimok sa mga mamimili na nasa-bakod na nagmamahal sa iPhone ngunit hindi ang mga buwanang bayad na kasama nito. Ang isang $ 10 na diskwento ay maaaring hindi mukhang magkano, ngunit maaari itong maakit ang mga bagong tagasuskribi, lalo na kung sinamahan ng isang mas murang iPhon
[Karagdagang pagbabasa: Ang pinakamahusay na mga teleponong Android para sa bawat badyet. ]
Ang mahal na tool ng pagsasalin na hindi nag-aalok ng higit pa sa mga serbisyong libreng online. Ang tool ay maaaring mabilis na isalin ang mga teksto, dokumento, at mga pahina sa Web patungo sa at mula sa iba't ibang wika, at maaari (para sa mga seleksyon ng teksto, ngunit hindi mga pahina sa Web) awtomatikong makilala ang orihinal na wika. Ngunit ang dagdag na kaginhawaan nito kumpara sa mga libreng online na tool tulad ng Google Translate ay maaaring hindi nagkakahalaga ng matarik na presyo n
Babala ng Babylon na isalin ang dose-dosenang mga wika, ngunit ang mga salin nito ay maaaring maging spotty. maikling, 2-araw na libreng pagsubok, ngunit kung pipiliin mo ang pagpipiliang Quick install maaari kang makakuha ng higit pa kaysa sa iyong bargained para sa. Bilang default, babaguhin nito ang iyong home page ng browser at ang iyong default na search engine sa Babilonia, at mag-i-install ng isang toolbar na puno ng mga hindi kaugnay na mga link sa ad (tulad ng "Mga Ringtone" at "Mga Lar