公告

Collapse
No announcement yet.

資安業者:Conficker持續大量感染新用戶

Collapse
X
 
  • Filter
  • 時間
  • Show
Clear All
new posts

  • 【新聞】 資安業者:Conficker持續大量感染新用戶

    根據Conficker工作小組的計算方法,目前全球感染Conficker蠕蟲的個人電腦數量應介於70萬台到209萬台之間。

    賽門鐵克(Symantec)安全研究人員在周三(5/20)指出,知名的Conficker蠕蟲仍持續以每天5萬台的速度感染新電腦。而另一資安業者卡巴斯基實驗室(Kaspersky Lab)則表示,現在全球約有5~600萬台的個人電腦感染Conficker蠕蟲。

    各家資安業者對Conficker蠕蟲在各市場感染嚴重度或是感染數量的評估並不一致,賽門鐵克的Conficker感染圖表顯示,美國、巴西及印度是被駭最嚴重的市場。但卡巴斯基於菲律賓發表的資料則指出,中國才是受駭最嚴重的市場,其次為巴西及俄國。今年4月OpenDNS公布的資料顯示,Conficker散布最廣的市場為越南,其次為巴西及菲律賓。

    Conficker是鎖定微軟Windows中的Server service安全漏洞進行攻擊,迄今已出現三代變種,感染Conficker的個人電腦可用來進行阻斷式服務攻擊、竊取使用者機密資訊,或是作為發送垃圾郵件的媒介。最高峰時資安業者曾估計全球感染Conficker的個人電腦數量高達數千萬之譜。

    不過,根據Conficker工作小組追蹤Conficker感染IP所公布的數量,目前全球受到Conficker蠕蟲感染的獨立IP約為278萬。

    Conficker工作小組說明,現在沒有任何一個機構能夠確定感染數量,該機構以獨立IP來計算,但單一IP並不能代表一個電腦系統,因為如果電腦系統是透過一個網路位址轉換(NAT)閘道連網,它可能代表成千上百台電腦。如果是一行動系統,那麼它一天可能透過多個不同IP上網,而今有非常多行動使用者會使得受感染的IP數量膨脹。

    因此,Conficker工作小組指出,該機構所偵測到受感染的獨立IP亦非確實感染數量,而是最大值,較接近真實數字的算法應為該數值的25%~75%,由於落差頗大,因此該工作小組從未引用任何受感染數字。

    換句話說,根據Conficker工作小組的計算方法,目前全球感染Conficker蠕蟲的個人電腦數量應介於70萬台到209萬台之間。

Unconfigured Ad Widget

Collapse
Working...
X