Android

IBM Sees Conficker At ramme 4 procent af pc'er

Computer Security in the Past, Present and Future

Computer Security in the Past, Present and Future
Anonim

Efter at have scannet 2 millioner computere i løbet af de sidste 24 timer, sagde IBMs Internet Security Systems (ISS) division Torsdag at det havde set ormen på 4 procent af de IP-adresser, den overvåger.

Selv om Conficker klart er det værste ormudbrud i år, kom resultaterne som en overraskelse, ifølge Holly Stewart, en trusselsleder med ISS. "Det er højere end det, vi forventede, jeg troede, vi ville se 1-2 procent," sagde Stewart.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

-Industrien Conficker og fundet ud af en måde at spore infektioner ved at måle peer-to-peer-trafik på netværket. De brugte denne teknik til at nå deres skøn. Resultaterne svarer til antal udgivet onsdag af OpenDNS, som sagde, at det også havde set et meget større antal infektioner end forventet. Både IBM og OpenDNS 'tal tæller Conficker.C, den nyeste ormvariant, og en, der er lettere at finde kommunikation på netværket.

Conficker begyndte at sprede sig i oktober 2008 ved hjælp af en håndfuld snigende tricks at sprede sig. Når den inficerer en maskine, kan den sprede sig meget hurtigt på et lokalnetværk ved at udnytte en nu patched fejl i Microsoft Windows.

Eksperter havde bundet Conficker-infektioner i 2 millioner til 4 millioner rækkevidde, men IBMs tal tyder på at de kan være meget højere end det, måske i titusinderne.

Stewart advarede dog imod at konkludere, at 4 procent af internetbrugerne var blevet smittet. "Det er ikke et perfekt nummer, intet er. Men det er det bedste, vi kan give med de data, vi har lige nu."

Det er muligt, at Conficker-infektioner nærmer sig 4 procent, siger Danny McPherson, chefssikkerhedsofficer med Arbor Networks. Fordi Conficker er mere tilbøjelige til at inficere visse typer brugere - bredbåndsforbrugere generelt er mere sårbare end virksomheder eller regeringsbrugere, kan f.eks. Estimater som ISS komme fra en prøve, der ikke repræsenterer internettet som helhed, sagde han.

Conficker er dog stadig et stort problem. "Selvom de er ude af en størrelsesorden - hvilket er muligt - er antallet af inficerede maskiner enormt."