Многие компании Fortune 1000 до сих пор заражены, говорят исследователи по безопасности.
Conficker - это червь, который продолжает заражать системы на оживленными темпами и продолжает удалять всю информацию с компьютеров Fortune 1000, согласно исследователям по безопасности.
Червь продолжает заражать около 50 000 новых компьютеров в день, согласно исследователям Symantec, которые сообщили, что в среду США, Бразилия и Индия пострадали больше всех..."Значительная часть средств массовой информации, как реклама, замерла вокруг Conficker/Downadup, но он все еще там распространяется повсюду", заявил Symantec в блоге.
[В прошлом месяце исследователи назвали Conficker крупнейшим "botnet" из-за взломанных компьютеров на планете.]
Conficker начал распространяться в конце прошлого года, воспользовавшись изъяном в недавно пропатченной операционной системе Windows от Microsoft, чтобы заразить все сети и также используя съемные устройства хранения данных, прыгая с одного компьютера на другой. Эксперты по безопасности говорят, что в настоящее время инфицированы миллионы компьютеров во всем мире, которые составляют крупнейшую в мире сеть botnet.
Мы видим, что компании, которые тратят буквально миллионы долларов на оборудование и на устройства для предотвращения инфекции... эти компании Fortune до сих пор заражены вирусом и он оставался в их сетях довольно долго", сказал Рик Вессон, исполнительный директор Support Intelligence и участник Conficker Working Group. "Это очень тяжело и очень дорого, и если компании Fortune не смогли остановить вирус, то как вы надеетесь это сделает малый бизнес?"
Working Group создала так называемые сервера sinkhole, которые могут общаться с зараженными машинами. Это выявило инфекцию внутри многих компаний Fortune 1000, говорит Вессон. "Все получили удар", говорит он. "Даже Microsoft до сих пор заражены"
Некоторые беспокоятся, что изменения 1 апреля, которые привели к обновлению Conficker, могут означать начала нового этапа Интернет атак, но в действительности сеть Conficker была лишь слегка используема , говорят эксперты по безопасности.
"Это дело еще не умерло", добавил Андрэ ДиМино, соучредитель фонда Shadowserver и один из участников Working Group.
InfoWorld Home.
Security Central News
www.infoworld.com
21 мая, 2009 год
translated by iriwka