Android

Conficker Worm: Chưa hoàn thành

Conficker Windows Worm

Conficker Windows Worm
Anonim

ngày 1 tháng 4 đã đến và đi, và Internet đã không tan rã và không có cuộc tấn công mạng lớn nào được báo cáo. Nhưng Conficker vẫn là một mối đe dọa. Bây giờ đừng hoảng sợ, điều này không có nghĩa là cyber-Armageddon có thể tấn công bất cứ lúc nào, nó chỉ có nghĩa là bạn cần phải đảm bảo máy tính của bạn được cập nhật đầy đủ nếu nó chưa được. Cảm thấy tốt hơn? Tốt, chúng ta hãy xem những gì đang diễn ra.

Tại sao nó chưa kết thúc

Nhóm làm việc Conficker - bao gồm 27 công ty và cơ quan công nghệ bao gồm AOL, F-Secure, Facebook, ICANN, Kaspersky, McAffee, Microsoft, Symantec - cho biết Conficker, còn được gọi là Downup, Downadup và Kido, là nạn nhiễm máy tính lớn nhất trên toàn thế giới kể từ khi SQL Slammer vào năm 2003. CWG ước tính có từ 3 đến 15 triệu máy tính bị nhiễm trên toàn thế giới và cho biết 30% máy tính Windows trên toàn cầu không được cập nhật với các bản vá mới nhất để bảo vệ chống lại Conficker. Các tác giả virus vẫn còn lớn và có khả năng giao tiếp với Conficker, mặc dù khả năng đó đã được giảm đáng kể.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Các vấn đề

Như bạn có thể xem từ bản đồ này được cung cấp bởi CWG, nhiễm Conficker ở Hoa Kỳ đang xảy ra khá nhiều ở khắp mọi nơi bạn có thể tìm thấy kết nối Internet. Tuy nhiên, mặc dù tất cả những màu đỏ đáng ngại, chỉ có 6% các bệnh nhiễm trùng Conficker là ở Bắc Mỹ. Các khu vực có vấn đề lớn nhất thực sự tập trung ở châu Á và Nam Mỹ bao gồm Việt Nam, Brazil, Philippines và Indonesia, cũng như Algeria.

Các khu vực bị ảnh hưởng nặng nhất cũng có thể có tương quan với số lượng máy tính Windows chưa được vá từ châu Á, Vì hầu hết người dùng Windows có phần mềm lậu có các cập nhật tự động bị tắt để tránh phát hiện vi phạm bản quyền của Microsoft, những người dùng này thường vẫn dễ bị tấn công bởi Conficker. Vì vậy, nguy cơ từ Conficker vẫn tiếp tục, mặc dù Microsoft cho phép cập nhật quan trọng cho các bản sao Windows lậu.

Conficker đang làm

Hôm qua, Conficker bắt đầu tập thể dục hàng ngày liên lạc 500 trang web từ danh sách 50.000 trang web được tạo ngẫu nhiên. Conficker sẽ tiếp tục làm điều này mỗi ngày cho đến khi nó nhận được hướng dẫn để làm điều gì đó khác. Hướng dẫn thêm có thể là một bản cập nhật phần mềm đơn giản hoặc các máy tính bị nhiễm có thể hoạt động như một botnet để thực hiện hành vi trộm cắp hoặc tấn công các mạng máy tính khác. Vấn đề là trong khi các chuyên gia bảo mật và CNTT đang làm việc để chặn Conficker nhận được hướng dẫn thêm, họ vẫn không thể chặn tất cả lưu lượng truy cập Conficker. Vì vậy, một số máy bị nhiễm đã vượt qua, nhưng may mắn là các hướng dẫn khác chưa được ban hành.

Nếu Conficker được cập nhật hoặc nhận thêm hướng dẫn, khả năng đó có thể vượt qua giữa các máy bị nhiễm mà không cần thêm máy chủ hoặc trang Web, bởi vì Conficker sử dụng một giao thức peer-to-peer (p2p) để giao tiếp với các máy bị nhiễm khác. Đúng vậy, Conficker là chia sẻ tập tin. Với p2p, sâu có thể phân phối các bản cập nhật phần mềm nhanh hơn nhiều nếu mọi máy bị lây nhiễm phải giao tiếp với một máy chủ chính.

Đếm ngược cuối cùng?

Điều này có nghĩa là thế giới vẫn có thể kết thúc? Có lẽ không, và đó không bao giờ là mối quan tâm với Conficker mặc dù các kịch bản ngày tận thế bạn có thể đã đọc. Thực tế là hầu hết các chuyên gia bảo mật tin rằng Conficker chỉ là một sâu botnet điển hình có thể được sử dụng để đánh cắp nhận dạng hoặc để thực hiện các hình thức tội phạm mạng khác. Conficker có khả năng bị kiểm soát bởi một tổ chức tội phạm có tổ chức ở châu Á, Đông Âu, hoặc Nam Mỹ, và nhóm thậm chí có thể thuê khả năng của Conficker nếu botnet hoạt động.

Conficker là mối đe dọa chỉ khi máy tính của bạn không có bản vá bảo mật mới nhất từ ​​Microsoft và chương trình chống vi-rút mới nhất.

Nếu bạn cần thêm hướng dẫn tại đây.

Để biết thêm thông tin về Conficker, hãy xem bài viết từ PC World:

Conficker D-Day đến; Worm Phones Trang chủ (Lặng lẽ)

Conficker Set to Strike: Tự bảo vệ mình bằng những mẹo và công cụ này

Bảo vệ chống lại sâu Conficker Worm

Conficker Worm Attack Trở nên tồi tệ hơn: Đây là cách bảo vệ bản thân