Android

IBM Sees Conficker atteint 4 pour cent de PC

Computer Security in the Past, Present and Future

Computer Security in the Past, Present and Future
Anonim

Après avoir analysé 2 millions d'ordinateurs au cours des dernières 24 heures, la division Internet Security Systems (ISS) d'IBM a déclaré Même si Conficker est clairement la pire épidémie de ver depuis des années, les résultats ont été surprenants, selon Holly Stewart, responsable de la réponse aux menaces chez ISS. "Il est plus élevé que ce que nous attendions, je pensais que nous verrions 1 à 2 pour cent", a déclaré Stewart.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

a mis au point Conficker et trouvé un moyen de suivre les infections en mesurant le trafic peer-to-peer sur le réseau. Ils ont utilisé cette technique pour atteindre leur estimation.

Les résultats sont similaires à ceux publiés mercredi par OpenDNS, qui a indiqué avoir également détecté un nombre beaucoup plus élevé d'infections que prévu. Les numéros d'IBM et d'OpenDNS comptent Conficker.C, la dernière variante du ver, et celle qui est la plus facile à repérer sur le réseau.

Conficker a commencé à se répandre en octobre 2008, en utilisant une poignée d'astuces pour se propager. Une fois qu'il infecte une machine, il peut se propager très rapidement sur un réseau local en profitant d'une faille corrigée dans Microsoft Windows.

Les experts ont établi une corrélation entre les infections Conficker de 2 à 4 millions, mais les chiffres d'IBM suggèrent »Stewart a mis en garde contre la conclusion que 4% des utilisateurs d'Internet avaient été infectés. "Ce n'est pas un chiffre parfait, rien n'est, mais c'est le meilleur que nous pouvons donner avec les données que nous avons maintenant."

Il est possible que les infections Conficker approchent 4%, a déclaré Danny McPherson, chef de la sécurité chez Arbor Networks. Parce que Conficker est plus susceptible d'infecter certains types d'utilisateurs - les consommateurs haut débit sont généralement plus vulnérables que les utilisateurs d'entreprise ou gouvernementaux, par exemple - des estimations comme ISS pourraient provenir d'un échantillon qui ne représente pas l'Internet dans son ensemble, Pourtant, à tout point de vue, Conficker est un gros problème. "Même si elles sont d'un ordre de grandeur - ce qui est possible - le nombre de machines infectées est immense."