ذكري المظهر

IBM Sees Conficker Hitting 4 Percent of PCs

The Complex Science of Cyberdefense: Computer Immunology

The Complex Science of Cyberdefense: Computer Immunology
Anonim

IBM الشركة الثانية في غضون يومين تشير إلى أن عدد أجهزة الكمبيوتر المصابة بدودة Conficker.C قد يكون أعلى مما كان يعتقد سابقا.

بعد مسح 2 مليون حاسوب خلال الـ 24 ساعة الماضية ، قال قسم أنظمة أمن الإنترنت في آي بي إم يوم الخميس أنها رصدت الدودة على 4 في المئة من عناوين IP التي ترصدها.

على الرغم من أن كونفيكر هو بوضوح أسوأ تفشي الدودة منذ سنوات ، فإن النتائج جاءت بمثابة مفاجأة ، وفقا لهولي ستيوارت ، مدير الاستجابة للتهديدات مع ISS. وقال ستيوارت: "إنه أعلى مما كنا نتوقعه ؛ اعتقدت أننا سنرى نسبة 1 إلى 2 في المائة." [المزيد من القراءة: كيفية إزالة برامج ضارة من جهاز كمبيوتر يعمل بنظام Windows]

في أواخر الأسبوع الماضي ، عكس باحثو آي بي إم - Conficker-Confineered وحسب طريقة لتتبع العدوى عن طريق قياس حركة المرور من نظير إلى نظير على الشبكة. واستخدموا تلك التقنية للوصول إلى تقديراتهم.

النتائج مشابهة للأرقام التي نشرتها الأربعاء OpenDNS ، والتي قالت إنها رصدت عددًا أكبر بكثير من الإصابات أكثر من المتوقع. وتعتمد أرقام IBM و OpenDNS على Conficker.C ، وهي أحدث نسخة من الدودة ، وأرقام يسهل تحديدها للتواصل على الشبكة.

بدأ Conficker في الانتشار في أكتوبر 2008 ، مستخدمًا حفنة من الحيل الخداعية للانتشار. بمجرد أن يصيب الجهاز ، فإنه يمكن أن ينتشر بسرعة كبيرة على شبكة المنطقة المحلية من خلال الاستفادة من خلل مصحح في Microsoft Windows.

وقد ربط الخبراء عدوى كونفيكر في نطاق يتراوح بين 2 و 4 ملايين ، ولكن أرقام IBM توحي أنها قد تكون أعلى بكثير من ذلك ، ربما بعشرات الملايين.

ومع ذلك ، حذر ستيوارت من استنتاج أن 4 بالمائة من مستخدمي الإنترنت أصيبوا بالعدوى. "إنه ليس رقمًا مثاليًا ، لا شيء. لكنه أفضل ما يمكننا تقديمه بالبيانات التي لدينا الآن."

من المحتمل أن تقترب عدوى كونفيكر من 4 في المائة ، كما يقول داني ماكفرسون ، رئيس قسم الأمن بشبكات آربور. ولأن كونفيكر أكثر عرضة للإصابة بأنواع معينة من المستخدمين - فعادة ما يكون مستهلكو النطاق العريض أكثر عرضة للخطر من مستخدمي المؤسسات أو الحكومات ، على سبيل المثال ، يمكن أن تأتي تقديرات مثل ISS من عينة لا تمثل الإنترنت ككل..

ومع ذلك ، بأي شكل من الأشكال ، كونفيكر هو مشكلة كبيرة. "حتى إذا كانت متوقفة عن العمل بأحجامها - وهو أمر ممكن - فإن عدد الأجهزة المصابة يكون ضخمًا."