Conficker.c: le dimensioni stimate dell’epidemia
- 3 aprile, 2009
- Stampa
- Invia a un amico
0
I dati forniti da IBM Internet Security Systems affermano che il 4% degli indirizzi IP potenzialmente pericolosi è stato infettato dal worm
Almeno uno su 25 indirizzi internet che trasmettono dati potenzialmente pericolosi sulla rete è infettato con il worm Conficker.c. Lo afferma l’X-Force di IBM Internet Security Systems che ha raccolta sufficienti informazioni a un giorno dall’avvio delle comunicazioni del worm con gli hacker che lo controllano. Usando tecniche sviluppate internamente X-Force è stato in grado di individuare le macchine piagate dalla variante più recente di Conficker separando il traffico internet in ingresso per individuare le comunicazioni peer-to-peer del worm. Questa settimana X-Force aveva utilizzato tali capacità per scoprire la posizione geografica dei pc infettati da Conficker.c con la maggior parte che era in Asia ed Europa, con relativamente pochi in Stati Uniti e Canada.
Ora ha rilasciato in numeri che danno un’idea sulle possibili dimensioni della botnet Conficker.c: “Il quatto percento delle fonti di attività sospetta su internet sono infettate con Conficker.c”, afferma Tom Cross, manager di X-Force a Computerworld US. X-Force è arrivato a tale numero monitorando il traffico che ha colpito le appliance di intrusion prevention usate dai suoi clienti,
Cross in ogni caso sottolinea che è impossibile correlare tale percentuale – che significa essenzialmente 1 su ogni 25 pc è stato colpito da Conficker – con la popolazione IP generale. Chiaramente il 4% non è la frazione dei computer nel mondo che sono infettati: “Ci sono persone che fanno estrapolazioni usando differenti metodi che forniscono stime come queste”.
Da lunedì X-Force ha individuato un incremento significativo nel numero di indirizzi IP infettati. Lunedì ad esempio ha scovato 37.000 indirizzi IP unici con segni dell’infezione Conficker.c, mentre mercoledì tale cifra era balzata a 64.000, un incremento del 71%.
da IDG News Service ®
Marchio registrato International Data Group, Inc
0commenti a questo articolo
Aggiungi un tuo commento...
Per inserire un commento è necessario registrarsi e eseguire il Login














