Sites Internet

Après un an, Conficker infecte 7 millions d'ordinateurs

ТОП 10 КОМПЬЮТЕРНЫХ ВИРУСОВ!

ТОП 10 КОМПЬЮТЕРНЫХ ВИРУСОВ!
Anonim

Conficker worm a passé un jalon douteux. Selon les estimations des experts en sécurité, les ordinateurs ont infecté plus de 7 millions d'ordinateurs. Le jeudi, des chercheurs de la Fondation Shadowserver, gérée par des bénévoles, ont enregistré des ordinateurs contenant plus de 7 millions d'adresses IP uniques infectées par les variantes connues de Conficker.

Ils ont pu suivre les infections Conficker en utilisant l'algorithme que le ver utilise pour rechercher des instructions sur Internet et placer leurs propres serveurs "sinkhole" sur les domaines Internet qu'il est programmé pour visiter. Conficker a plusieurs façons de recevoir des instructions, donc les méchants ont toujours réussi à contrôler les PC, mais les serveurs de puits donnent aux chercheurs une bonne idée du nombre de machines infectées.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Bien que Conficker soit probablement le ver informatique le plus connu, les PC continuent d'être infectés par celui-ci, a déclaré Andre DiMino, co-fondateur de The Shadowserver Foundation. "La tendance est à la hausse et la rupture de 7 millions est un événement marquant", a-t-il déclaré.

Conficker a attiré l'attention des experts de la sécurité en novembre 2008 et a attiré l'attention des médias début 2009. Il s'est révélé remarquablement résistant et adepte de la réinfection des systèmes même après avoir été enlevé.

Le ver est très commun, par exemple, en Chine et au Brésil. Les membres du Conficker Working Group, une coalition industrielle mise en place l'an dernier pour lutter contre le ver, soupçonnent que de nombreux ordinateurs infectés utilisent des copies illégales de Microsoft Windows et ne peuvent donc pas télécharger les correctifs ou l'outil de suppression de logiciels malveillants de Microsoft. qui pourrait éliminer l'infection.

Malgré sa taille, Conficker a rarement été utilisé par les criminels qui le contrôlent. Pourquoi il n'a pas été utilisé plus est un peu un mystère. Certains membres du Conficker Working Group pensent que l'auteur de Conficker pourrait être réticent à attirer plus d'attention, étant donné le succès écrasant du ver à infecter les ordinateurs.

"La seule chose que je devine est que la personne qui a créé ça a peur" Eric Sites, directeur de la technologie chez Sunbelt Software et membre du groupe de travail. «Cela a coûté tant d'argent aux entreprises et aux gens pour qu'ils se fassent réparer. S'ils trouvent un jour les gars qui ont fait ça, ils s'en vont pour longtemps.»

Les informaticiens découvrent souvent une infection Conficker lorsqu'un utilisateur soudainement incapable de se connecter à un ordinateur. Cela arrive parce que les machines infectées essayent de se connecter à d'autres ordinateurs sur le réseau et devinent leurs mots de passe, essayant tant de fois qu'ils sont finalement exclus du réseau.

Mais le coût du ver serait encore plus grand si Conficker devait être utilisé pour une attaque de déni de service distribuée, par exemple.

"C'est certainement un botnet qui pourrait être utilisé comme arme", a déclaré DeMino. "Quand vous avez un filet de cette ampleur, le ciel est la limite en termes de ce qui pourrait être fait."