Websites

Depois de um ano, o Conficker infecta 7 milhões de computadores

TOP 10 PIORES VÍRUS DE COMPUTADOR DE TODOS OS TEMPOS

TOP 10 PIORES VÍRUS DE COMPUTADOR DE TODOS OS TEMPOS
Anonim

Eles conseguiram rastrear as infecções do Conficker quebrando o algoritmo que o worm usa para procurar instruções na Internet e colocar seus próprios servidores de "sumidouro" nos domínios da Internet que está programado para visitar. O Conficker tem várias maneiras de receber instruções, então os malfeitores ainda conseguem controlar os PCs, mas os servidores do sumidouro dão aos pesquisadores uma boa idéia de quantas máquinas estão infectadas.

[Leia mais: Como remover malwares do seu PC Windows]

Embora o Conficker seja provavelmente o worm de computador mais conhecido, os PCs continuam infectados, disse Andre DiMino, co-fundador da The Shadowserver Foundation. "A tendência está definitivamente aumentando e quebrar 7 milhões é quase um evento marcante", disse ele.

O Conficker primeiro chamou a atenção de especialistas em segurança em novembro de 2008 e recebeu ampla atenção da mídia no início de 2009. Ele provou ser extremamente resiliente. e adepto de infectar sistemas mesmo depois de ser removido.

O worm é muito comum em, por exemplo, na China e no Brasil. Os membros do Conficker Working Group, uma coalizão do setor criada no ano passado para lidar com o worm, suspeitam que muitos PCs infectados estejam executando cópias pirateadas do Microsoft Windows e, portanto, não conseguem baixar os patches ou a Ferramenta de Remoção de Software Mal-Intencionado da Microsoft. o que poderia remover a infecção.

Apesar de seu tamanho, o Conficker raramente tem sido usado pelos criminosos que o controlam. Por que não foi usado mais é um pouco de mistério. Alguns membros do Conficker Working Group acreditam que o autor do Conficker pode estar relutante em atrair mais atenção, dado o enorme sucesso do worm em infectar computadores. “A única coisa que eu posso imaginar é que a pessoa que criou isso está assustada”, disse. Eric Sites, diretor de tecnologia da Sunbelt Software e membro do grupo de trabalho. "Essa coisa custou muitas empresas e dinheiro para as pessoas se arrumarem, se eles encontrarem os caras que fizeram isso, vão embora por muito tempo."

Os funcionários de TI geralmente descobrem uma infecção do Conficker quando um usuário está de repente incapaz de entrar em um computador. Isso acontece porque máquinas infectadas tentam se conectar a outros computadores na rede e adivinhar suas senhas, tentando tantas vezes que elas são eventualmente bloqueadas da rede.

Mas o custo do worm seria ainda maior se o Conficker viesse ser usado para um ataque distribuído de negação de serviço, por exemplo.

"Este é certamente um botnet que pode ser armado", disse DeMino. "Quando você tem uma rede dessa magnitude, o céu é o limite em termos do que poderia ser feito".