![]() |
| Sâu Conficker vẫn đang lây nhiễm trên toàn cầu ở tốc độ khá nhanh. |
Sâu này đang lây nhiễm khoảng 50.000 máy tính mỗi ngày, theo các nhà nghiên cứu ở Symantec, trong đó Mỹ, Brazil và Ấn Độ là những nước bị ảnh hưởng nặng nhất. “Sự thổi phồng của truyền thông dường như đã giết chết sâu Conficker/Downadup, nhưng thực tế nó vẫn còn đó và đang phát tán nhanh, rộng khắp”, Symantec nói trong blog.
Conficker bắt đầu phát tán cuối năm ngoái, lợi dụng lỗ hổng đã được vá gần đây trong hệ điều hành Windows của Microsoft để lây nhiễm và sử dụng các thiết bị lưu trữ như USB để chuyển từ máy tính này sang máy tính khác. Các chuyên gia bảo mật cho rằng sâu này đã lây nhiễm hàng triệu máy tính trên toàn cầu, hiện nay nó trở thành mạng máy tính ma (botnet) lớn nhất thế giới.
“Chúng ta có thể thấy là các công ty chi hàng triệu đô la vào trang thiết bị để ngăn lây nhiễm. Nhưng ngay cả những công ty trong top 500 (công ty lớn nhất thế giới) của tạp chí Fortune cũng bị nhiễm Conficker và sâu này cắm dễ một thời gian dài trong mạng máy tính của họ”, Rick Wesson, giám đốc điều hành của công ty Support Intelligence và là thành viên của nhóm hoạt động chống sâu Conficker (Conficker Working Group) nói. “Nếu các công ty trong top 500 của tạp chí Fortune không thể ngăn được Conficker, các công ty nhỏ phải làm thế nào để chặn được nó?”
Nhóm hoạt động chống sâu Conficker đã thiết lập các máy chủ có thể liên lạc được với các máy tính bị nhiễm Conficker. Các máy chủ này đã phát hiện được các máy tính bị nhiễm trong nhiều công ty top 500 của Fortune, Rick Weson nói. “Ai cũng có thể bị nhiễm sâu này”, Rick Weson khẳng định. “Thậm chí cả Microsoft cũng bị nhiễm”.
Sâu Conficker bắt đầu gây sự chú ý của giới truyền thông vào cuối tháng 3. Đặc biệt, nhiều hãng bảo mật lo ngại là ngày 1/4 sẽ thời điểm sâu này sẽ nhận cập nhật của tác giả và bắt đầu phát tán trên mạng Internet toàn cầu. Nhưng thực tế, sâu này lại hoạt động lặng lẽ trong thời điểm đó.
“Tuy nhiên, sâu Conficker vẫn là mạng bortnet lớn. Nó chưa làm gì đáng kể, nhưng nó vẫn tồn tại. Đó là điều người dùng cần lưu ý”, Andre DiMino, đồng sáng lập công ty The Shadowserver Foundation, một thành viên của nhóm hoạt động chống Conficker nói.
Theo Computerworld
