Android

Conficker Worm: Hindi Tapos Ngunit

Bad News: The Conficker Worm

Bad News: The Conficker Worm
Anonim

Bakit Hindi Ito Sa Iba Pa

Ang Conficker Working Group - na binubuo ng 27 na mga kompanya ng tech at mga ahensya kabilang ang AOL, F-Secure, Facebook, Sinasabi ng Conficker, na kilala rin bilang Downup, Downadup, at Kido, ang pinakamalaking impeksyon sa buong mundo dahil sa SQL Slammer noong 2003. Ang CWG ay tinatantya kahit saan mula sa 3 hanggang 15 milyong mga computer ang nahawahan sa buong mundo, at nagsasabing 30 porsiyento ng mga computer sa Windows sa buong mundo ay hindi na-update sa mga pinakabagong patches upang protektahan laban sa Conficker. Ang mga may-akda ng virus ay mayroon pa ring malaki at makakapag-usap sa Conficker, bagaman ang kakayahan ay nabawasan nang malaki.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Mga Problemang Problem

tingnan mula sa mapa na ito na ibinigay ng CWG, ang mga impeksiyon ng Conficker sa Estados Unidos ay nagaganap nang halos lahat saanman maaari kang makahanap ng koneksyon sa Internet. Gayunpaman, sa kabila ng lahat ng mapangahas na pula, anim na porsiyento lang ng mga impeksiyong Conficker ang nasa North America. Ang mga pinakamalaking lugar ng problema ay aktwal na puro sa Asya at Timog Amerika kabilang ang Vietnam, Brazil, Pilipinas, at Indonesia, pati na rin ang Algeria.

Ang mga hardest hit na lugar ay maaari ring magkaroon ng kaugnayan sa bilang ng mga computer na hindi nakakabit sa Windows mula noong Asia, Ang Silangang Europa, at Timog Amerika ay mga lugar na kilala na may malawak na paggamit ng pirated na software ng Windows.

Dahil ang karamihan sa mga gumagamit ng Windows na may pirated software ay pinatay ang mga awtomatikong pag-update upang maiwasan ang pagtukoy ng pandarambong sa Microsoft, ang mga gumagamit ay karaniwang nananatiling mahina laban sa Conficker. Patuloy na ang panganib ng Conficker, kahit na pinapayagan ng Microsoft ang mga kritikal na pag-update para sa mga pirated na kopya ng Windows.

Anong Conficker ang Paggawa

Kahapon, sinimulan ni Conficker ang araw-araw na pagsasagawa ng pagkontak sa 500 Web site mula sa isang random na binuong listahan ng 50,000 na mga site. Ang Conficker ay patuloy na gagawin ito araw-araw hanggang sa makatanggap ito ng mga tagubilin upang gumawa ng iba pa. Ang karagdagang mga tagubilin ay maaaring maging isang simpleng pag-update ng software o ang mga nahawaang mga computer ay maaaring gumana bilang isang botnet upang gumawa ng pagnanakaw o pag-atake ng iba pang mga network ng computer. Ang problema ay na habang ang seguridad at mga propesyonal sa IT ay nagtatrabaho upang harangan ang Conficker mula sa pagkuha ng mga karagdagang tagubilin, hindi nila ma-block ang lahat ng trapiko ng Conficker. Kaya ang ilang mga nahawaang machine na nakuha sa pamamagitan ng, ngunit sa kabutihang-palad karagdagang mga tagubilin ay hindi pa naibigay, pa. Kung ang Conficker ay na-update o tumatanggap ng mga karagdagang tagubilin, ang kakayahang ito ay makapasa sa pagitan ng mga nahawaang machine nang walang karagdagang pangangailangan ng isang server o Web site, dahil ang Conficker ay gumagamit ng isang peer-to-peer (p2p) protocol upang makipag-ugnayan sa iba pang mga nahawaang machine. Tama iyan, ang Conficker ay pagbabahagi ng file. Sa p2p, ang worm ay maaaring ipamahagi ang mga pag-update ng software nang mas mabilis kaysa sa kung ang bawat nahawaang makina ay dapat makipag-usap sa isang pangunahing server.

Ang Final Countdown?

Nangangahulugan ba ito na ang mundo ay maaring magtapos pa? Marahil hindi, at hindi iyon ang pag-aalala sa Conficker sa kabila ng mga pangyayari sa katapusan ng mundo na maaaring nabasa mo. Ang katotohanan ay ang karamihan sa mga eksperto sa seguridad ay naniniwala na si Conficker ay isang tipikal na botnet worm na maaaring magamit para sa pagnanakaw ng pagkakakilanlan o gumawa ng ibang mga paraan ng cybercrime. Ang Conficker ay malamang na kontrolado ng isang organisadong sindikato ng krimen sa Asya, Silangang Europa, o Timog Amerika, at ang grupo ay maaaring mag-upa ng mga kakayahan ni Conficker kung ang bawat botnet ay nagiging aktibo.

Ang Conficker ay isang banta lamang kung ang iyong computer ay walang mga pinakabagong patches sa seguridad mula sa Microsoft at isang up-to-date na programa ng antivirus.

Kung kailangan mo ng karagdagang mga tagubilin magsimula dito.

Para sa karagdagang impormasyon tungkol sa Conficker, tingnan ang mga ito Mga artikulo mula sa PC World:

Conficker D-Day ay Dumating; Worm Phones Home (Quietly)

Conficker Set to Strike: Protect Yourself with These Tips and Tools

Protecting Against the Rampant Conficker Worm

Conficker Worm Attack Getting worse: Here's How to Protect Yourself