Android

A IBM vê o Conficker atingindo 4% dos PCs

The Conficker Worm - Cyber Security Minute

The Conficker Worm - Cyber Security Minute
Anonim

Após a verificação de 2 milhões de computadores nas últimas 24 horas, a divisão ISS (Internet Security Systems) da IBM Quinta-feira que detectou o worm em 4% dos endereços IP monitorados.

Embora o Conficker seja claramente o pior surto de worms em anos, os resultados foram uma surpresa, segundo Holly Stewart, gerente de resposta a ameaças da ISS. "É superior ao que esperávamos; pensei que veríamos de 1 a 2%", disse Stewart.

[Leia mais: Como remover malware do seu PC com Windows]

No final da semana passada, os pesquisadores da IBM reverteram -engineou o Conficker e descobriu uma maneira de rastrear infecções medindo o tráfego ponto-a-ponto na rede. Eles usaram essa técnica para alcançar sua estimativa.

Os resultados são similares aos números divulgados na quarta-feira pela OpenDNS, que também identificou um número muito maior de infecções do que o esperado. Os números da IBM e da OpenDNS contam o Conficker.C, a mais recente variante do worm, e é mais fácil identificar a comunicação na rede.

O Conficker começou a se espalhar em outubro de 2008, usando um punhado de truques para se espalhar. Uma vez que infecta uma máquina, ela pode se espalhar rapidamente em uma rede local aproveitando uma falha agora corrigida no Microsoft Windows.

Especialistas identificaram infecções do Conficker entre 2 e 4 milhões, mas os números da IBM sugerem que eles podem ser muito mais altos do que isso, talvez em dezenas de milhões.

Ainda assim, Stewart alertou contra a conclusão de que 4% dos usuários da Internet foram infectados. "Não é um número perfeito, nada é. Mas é o melhor que podemos dar com os dados que temos agora".

É possível que as infecções do Conficker se aproximem de 4%, disse Danny McPherson, diretor de segurança da Arbor Networks.. Como o Conficker tem mais chances de infectar certos tipos de usuários - os consumidores de banda larga são geralmente mais vulneráveis ​​do que usuários corporativos ou governamentais, por exemplo - estimativas como ISS poderiam vir de uma amostra que não representa a Internet como um todo, disse ele.

Ainda assim, por qualquer medida, o Conficker é um grande problema. "Mesmo se eles estão fora de uma ordem de grandeza - o que é possível - o número de máquinas infectadas é imenso."