Эксперты: Инициативы по борьбе с ботнетами – безрезультатны

image

Теги: исследование, вредоносное ПО, Conficker

Специалисты считают, что миллионы компьютеров до сих пор заражены сетевым червем Conficker.

Трое нидерландских исследователей  заявили , что попытки справиться с компьютерным червем Conficker являются безрезультатными. 

Эпидемия Conficker началась в 2008 году после того, как в службе Microsoft Server Service была обнаружена уязвимость, позволяющая удаленное выполнение кода. Компания Microsoft уже выпустила обновление MS08-067, устраняющее брешь. 

По состоянию на январь 2009 года червь поразил 12 миллионов компьютеров во всем мире. Conficker инфицировал операционные системы семейства Microsoft Windows (Windows XP и Windows Server 2008 R2). Число случаев заражения возросло, когда компьютерный червь получил возможность распространения через USB. Специалисты считают, что миллионы компьютеров до сих пор остаются инфицированными.

Несмотря на то, что ботнет давно ликвидирован, в декабре прошлого года около 12 млн IP-адресов продолжали проверять с помощью ping-запросов sinkhole-серверы Conficker. Примерно 284 тыс. из этих компьютеров также были инфицированы вредоносом GameOver Zeus.

Исследователи Делфтского технического университета (Delft University of Technology ) Хади Асгари (Hadi Asghari), Майкл Сьер (Michael Ciere) и Михель ван Этен (Michel J.G. van Eeten) считают инициативы, направленные на пресечение деятельности ботнетов, в том числе автралийскую iCode и немецкую BotFrei, безрезультатными.

Такие факторы, как развитие информационно-коммуникационных технологий и использование нелицензионного программного обеспечения, повлияли на распространение и очистку от Conficker больше, нежели ведущие масштабные инициативы, направленные на борьбу с ботнетами. Исходя из этого, эксперты выделяют Финляндию как страну, которая на данный момент наиболее эффективно справляется с очисткой компьютерных сетей от вредоносных программ.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.


DB query error.
Please try later.