Android

IBM có thể nhận được 4% PC

LPT Sound Card In CD Drive is Almost Awesome

LPT Sound Card In CD Drive is Almost Awesome
Anonim

IBM là công ty thứ hai trong hai ngày cho rằng số lượng máy tính bị nhiễm sâu Conficker.C có thể cao hơn suy nghĩ trước đây.

Sau khi quét 2 triệu máy tính trong 24 giờ qua, bộ phận Internet Security Systems (ISS) của IBM cho biết Thứ năm, nó đã phát hiện ra con sâu trên 4% các địa chỉ IP được giám sát.

Mặc dù Conficker rõ ràng là ổ dịch sâu nhất trong năm, kết quả là một điều bất ngờ, theo Holly Stewart, một quản lý phản ứng đe dọa với ISS. "Nó cao hơn những gì chúng tôi mong đợi, tôi nghĩ chúng tôi sẽ thấy 1 đến 2 phần trăm", Stewart nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Cuối tuần trước, các nhà nghiên cứu IBM đảo ngược Conficker -engineered và tìm ra cách để theo dõi nhiễm trùng bằng cách đo lưu lượng ngang hàng trên mạng. Họ đã sử dụng kỹ thuật đó để đạt được ước tính của họ.

Kết quả tương tự với số liệu được công bố bởi OpenDNS hôm thứ tư, cho biết nó cũng phát hiện một số lượng lớn các bệnh nhiễm trùng hơn dự kiến. Cả hai con số của IBM và OpenDNS đều đếm Conficker.C, biến thể mới nhất của sâu, và một cách dễ dàng hơn để phát hiện giao tiếp trên mạng.

Conficker bắt đầu lan rộng vào tháng 10 năm 2008, sử dụng một số thủ thuật lén lút để lan truyền. Một khi nó lây nhiễm vào một máy, nó có thể lây lan rất nhanh trên mạng cục bộ bằng cách tận dụng lỗ hổng đã vá trong Microsoft Windows.

Các chuyên gia đã cố định sự lây nhiễm của Conficker trong phạm vi từ 2 triệu đến 4 triệu, nhưng số của IBM gợi ý rằng họ có thể cao hơn thế nhiều, có lẽ trong hàng chục triệu người.

Tuy nhiên, Stewart cảnh báo chống lại kết luận rằng 4% người dùng Internet đã bị nhiễm bệnh. "Nó không phải là một con số hoàn hảo, không có gì. Nhưng đó là điều tốt nhất mà chúng tôi có thể cung cấp với dữ liệu hiện có."

Có khả năng nhiễm Conficker đang tiến gần 4%, Danny McPherson, giám đốc an ninh của Arbor Networks nói. Bởi vì Conficker có nhiều khả năng lây nhiễm một số loại người dùng nhất định - người tiêu dùng băng rộng thường dễ bị tổn thương hơn so với người dùng doanh nghiệp hoặc chính phủ - ví dụ: các ước tính như ISS có thể đến từ mẫu không đại diện cho Internet nói chung..

Tuy nhiên, bằng mọi biện pháp, Conficker là một vấn đề lớn. "Ngay cả khi chúng bị lệch theo thứ tự độ lớn - có thể - số lượng các máy bị nhiễm là rất lớn."