Androide

IBM ve a Conficker golpeando 4 por ciento de PC

Security Chalk Talk: What is Conficker?

Security Chalk Talk: What is Conficker?
Anonim

IBM es la segunda compañía en dos días sugiere que la cantidad de computadoras infectadas por el gusano Conficker.C puede ser más alta de lo que se pensaba.

Después de escanear 2 millones de computadoras en las últimas 24 horas, la división de Sistemas de Seguridad de Internet (ISS) de IBM dijo Jueves que había detectado al gusano en el 4 por ciento de las direcciones IP que monitoreaba.

Aunque Conficker es claramente el peor brote de lombrices en años, los resultados fueron una sorpresa, según Holly Stewart, directora de respuesta a amenazas de ISS. "Es más alto de lo que esperábamos, pensé que veríamos de 1 a 2 por ciento", dijo Stewart.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

A fines de la semana pasada, los investigadores de IBM revierten - diseñó Conficker y descubrió una forma de rastrear infecciones midiendo el tráfico de igual a igual en la red. Utilizaron esa técnica para llegar a su estimación.

Los resultados son similares a los números publicados el miércoles por OpenDNS, que dijo que también detectó un número mucho mayor de infecciones de lo esperado. Los números de IBM y OpenDNS cuentan Conficker.C, la última variante del gusano, y uno que es más fácil de detectar la comunicación en la red.

Conficker comenzó a expandirse en octubre de 2008, usando un puñado de trucos furtivos para propagarse. Una vez que infecta una máquina, puede extenderse rápidamente en una red de área local aprovechando una falla ahora reparada en Microsoft Windows.

Los expertos habían identificado infecciones de Conficker en el rango de 2 a 4 millones, pero las cifras de IBM sugieren que pueden ser mucho más que eso, tal vez en decenas de millones.

Aún así, Stewart advirtió en contra de concluir que el 4 por ciento de los usuarios de Internet habían sido infectados. "No es un número perfecto, nada lo es. Pero es lo mejor que podemos ofrecer con los datos que tenemos ahora".

Es posible que las infecciones Conficker se acerquen al 4 por ciento, dijo Danny McPherson, director de seguridad de Arbor Networks.. Debido a que Conficker es más probable que infecte a ciertos tipos de usuarios (los consumidores de banda ancha son generalmente más vulnerables que los usuarios corporativos o gubernamentales, por ejemplo), las estimaciones como ISS podrían provenir de una muestra que no representa a Internet en su conjunto, dijo..

Sin embargo, en cualquier medida, Conficker es un gran problema. "Incluso si están fuera por un orden de magnitud, lo que es posible, la cantidad de máquinas infectadas es inmensa".