Android

Conficker frappe le plus fort en Asie, Amérique latine

Suspense: The Kandy Tooth

Suspense: The Kandy Tooth
Anonim

Selon Symantec, la Chine et l'Argentine sont les pays qui ont été le plus durement touchés par le ver qui a commencé à se répandre il y a environ deux mois, mais qui aurait infecté des millions de personnes au cours des dernières semaines. La Chine représente près de 29 pour cent des infections suivies par Symantec, et l'Argentine est deuxième avec un peu plus de 11 pour cent, selon Alfred Huger, vice-président de Symantec Security Response. "Nous ne voyons pas le nombre d'infections en Europe occidentale et en Amérique du Nord."

Le ver, connu sous plusieurs noms, notamment Conficker et Downandup, s'est propagé en profitant d'une faille dans un service Windows Server qui Microsoft a corrigé en octobre dernier. Conficker peut également se propager en devinant les mots de passe administratifs sur un réseau et en infectant les périphériques USB qui se connectent aux ordinateurs.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Les taux d'infection sont plus proches des 1% Selon M. Huger, Phil Porras, directeur du programme de SRI International, a déclaré que le ver a frappé le plus durement la Chine, le Brésil, la Russie et l'Argentine. Fait intéressant, une variante antérieure de Conficker n'attaquerait pas les victimes qui utilisaient des claviers ukrainiens, mais la dernière version du ver.

Huger dit que le concepteur du ver a écrit un code spécial qui fonctionne d'une certaine manière sur les réseaux chinois et brésiliens.

Personne ne sait exactement pourquoi l'Asie et l'Amérique latine ont été si durement touchées, mais Huger et Porras ont tous deux déclaré que les pays ayant de grandes quantités de logiciels piratés étaient plus susceptibles d'être affectés. "Je pense que le piratage joue un rôle, mais je ne sais pas si c'est le contributeur clé", a déclaré Huger.

Les deux chercheurs attendaient de voir ce que les pirates feraient maintenant qu'ils ont infecté un si grand nombre d'ordinateurs. Les versions antérieures de Conficker ont essayé d'installer un programme appelé Antivirus XP, un programme antivirus non autorisé qui infecte les ordinateurs des victimes avec des messages contextuels afin de les inciter à payer pour un faux logiciel.

Les chercheurs ont déclaré que les machines pouvaient être converties dans ce qui serait le plus grand réseau informatique de botnet du monde ou vendu au coup par coup à des criminels.

Les ordinateurs infectés visitent maintenant régulièrement environ 500 points de rendez-vous sur Internet à la recherche d'instructions. Lorsque ces instructions apparaîtront enfin, les experts en informatique en sauront plus sur ce que le ver a été conçu pour faire.

"C'est une propagation fantastique par rapport aux autres menaces, et pourtant l'auteur semble être soudainement gêné par la mise à jour" m'a dit. "Peut-être qu'il est préoccupé par la presse et qu'il ne veut pas aller en prison."