Bad News: The Conficker Worm
Confickerは世界中で1000万台以上のPCに感染していると考えられている。これらのマシンは感染したままです。ネットワークを作成した犯罪者が望む場合、このネットワークを使用して、インターネット上の他のコンピュータに対して非常に強力な分散型サービス拒否(DDoS)攻撃を開始することができます。
4月1日は、
[詳しい情報:あなたのWindows PCからマルウェアを削除するにはどうすればいいですか?]
しかし、多くの人々はiDefenseセキュリティインテリジェンスのディレクター、リチャードハワードによると、心配しています。 「私たちは一日中、棚から顧客を下っています。ハワード氏は、電子メールのインタビューで、企業の幹部が4月1日の事件の報告書を読んだ後、「ITとセキュリティスタッフをスピンアップさせる」問題に直面していることがよくある。米国のテレビニュース誌「60 Minutes」がConfickerの日曜日に「The Internet is Infected」と題したレポートを公開している。「Conficker」は4月1日に発動する可能性がある。しかし、4月1日には、 CBSのレシーラー・スタール(Lesley Stahl)氏は、このショーに先立ち、プレビューのインタビューで、「ただそこに座って続けるか、それとも、金銭を盗んだり、スパム攻撃を仕掛けるか」と述べている。 "真実は、誰もそこで何をしているのかは分かりません。" 499は、Confickerの研究者がソフトウェアの更新を探す方法を切り替えるトリガー日付と呼ばれるものです。このワームは、1月1日を含めて、すでに数件のトリガを受けていますが、そのうちのどれもがIT運用に直接的な影響を及ぼしていないと、SRIインターナショナルのプログラムディレクターであるPhil Porras氏は述べています。新しい能力が見えますが、すでに存在する能力を補完します」とPorras氏は述べています。 Confickerは現在、アップデートをダウンロードするためにピアツーピアファイル共有を使用している、と同氏は付け加えた。昨年10月以来普及しているこのワームは、特別なアルゴリズムを使用して、
セキュリティ研究者は、Confickerが命令を探すために毎日使っていた250のインターネットドメインに犯罪者がアクセスするのを阻止することでConfickerを抑制しようとしたが、4月1日からアルゴリズムは1日あたり50,000のランダムドメインPorras、Howard、およびSecureworksとPanda Securityの研究者によると、Confickerネットワークは徐々に更新されますが、これには時間がかかり、4月1日には何も劇的な出来事は起こりません。
「Confickerボットネットが何かを劇的に行うという明確な証拠はない」と、ボランティアのセキュリティグループであるThe Shadowserver Foundationの共同設立者、Andre DiMino氏は語る。 "ドメインの使用量がより大きなプールに変更され、別の亜種を削除しようとするかもしれないが、これまでのことだ。"
"通常のユーザーは、パッチが適用されていることを確かめ、可能な新しい方法感染の原因となる。」
Conficker、アジアで最も厳しい、中南米
Confickerワームによるアジアと中南米の被害が最も大きくなっている、セキュリティ専門家によると、シマンテック、中国、アルゼンチンによると、中国とアルゼンチンの国々は、世界的に600万〜900万台のPCに感染している、急速に広まっているコンピュータワームの中で最も影響を受けやすいのは、このワームは、2ヵ月前に広がり始めたが、過去数週間に数百万を感染させたと考えられている。シマンテックセキュリティレスポンスのアルフレッド・ヒューガー副社長によると、シマンテックが検出した感染のうち、中国は29%に近く、アルゼンチンは11%をわずかに上回っています。 「西ヨーロッパと北アメリカの感染件数の近くには目にすることはありません」.Windows Serverサービスの欠陥を利用して、ConfickerやDownandupなどのいくつかの名前で知られるワームが広まっています。 Microsoftは昨年10月にパッチを当てた。
Conficker Worm Sinks France Navy Network
フランス海軍は、Confickerワームに感染していると報告しています。新しい犠牲者を訴えた:フランス海軍
Conficker Spawn、Recession Smackdown
Confickerの新しいバージョンが登場し、その悪質なマルウェアの悪意のある使用をさらに引き継ぐことができます...