Nem lehet megszabadulni a Conficker féregtől?

2010. április 9., 08:28
Az elmúlt másfél évben elhíresült Conficker féreg olyan mély nyomokat hagyott az informatika világában, hogy még napjainkban is számítógépek millióin képes élősködni. A féreg életben maradását az elhanyagolt biztonsági frissítések segítik.

A Conficker féreg 2008 novemberében kezdte meg hódító útját, miután a Microsoft október végén egy olyan sérülékenységről számolt be, amelyet a féreg készítői gyorsan ki tudtak használni a kártevőjük terjesztéséhez. A Conficker néhány hét után már be is bizonyította, hogy nagyon komolyan kell számolni a jelenlétével, és egyúttal arra is rávilágított, hogy rengeteg olyan Windows alapú számítógép kapcsolódik az internethez, amelyeket a tulajdonosaik nem frissítenek megfelelően. A Microsoft ugyanis a Conficker által kihasznált sérülékenység bejelentésekor a szükséges hibajavításokat is közzétette (az MS08-067-es biztonsági közleményének keretében), azonban a frissítés PC-k millión maradt el, vagy történt meg későn. Így a féreg meglehetősen szabadon tudott terjedni. A legnagyobb visszhangot akkor keltette, amikor a biztonsági cégek közölték, hogy 2009. április 1-jén a féreg támadásba lendül, és előre nem igen kiszámítható károkat fog okozni. Azonban ez a nagyszabású akció elmaradt, majd a Confickerrel kapcsolatos érdeklődés is háttérbe szorult. Ezt pedig kihasználták a kártékony program terjesztői, hiszen szépen csendben folytatták tovább a nem éppen áldásos tevékenységüket.


A Conficker elterjedtsége

Van még muníciója a Confickernek

A Qualys legfrissebb felmérése szerint a Conficker napjainkban is él és virul. A cég a több százezer PC-n végzett sérülékenységvizsgálatai alapján kijelentette, hogy minden tíz Windows alapú rendszerből egy még mindig nem tartalmazza az MS08-067-es közleményhez tartozó hibajavításokat. Ennek tükrében megállapítható, hogy jelenleg is rengeteg olyan számítógép kapcsolódik az Internethez, amelyek nem képesek megfelelő módon ellenállni a Conficker ostromának. A Qualys a meglehetősen aggasztó statisztikai eredmények láttán azt is megvizsgálta, hogy a féreg milyen arányban terjed napjainkban a PC-k között. E vizsgálatok sem hoztak kecsegtető eredményt, ugyanis kiderült, hogy minden ezer Windows alapú PC-ből huszonöt fertőzött a kártékony programmal.

A Qualys szakemberei rendszeresen készítenek kimutatásokat a saját biztonsági eszközeik által végezett sérülékenységvizsgálatok alapján. Általában az a tapasztalat, hogy a PC-k 7-8 százalékán marad javítatlanul egy-egy biztonsági rés. Mindez azt is jelenti, hogy a Conficker által kihasznált sérülékenység esetében mért 10 százalékos arány magasnak számít. Pedig pont ez az a sebezhetőség, amelyről a legtöbbet lehetett hallani az elmúlt másfél évben.

Összefogásra ösztökélt a Conficker

Számos szakember szerint a Conficker elleni küzdelem nemcsak a nem megfelelően frissített rendszerek által jelentett kockázatokra hívta fel a figyelmet, hanem arra is, hogy a cégek, kutatók össze tudnak fogni annak érdekében, hogy csökkenteni tudják a kockázatokat. Ennek egyik jó példája a Conficker Working Group (Conficker Munkacsoport), amely kutatók és biztonsági cégek közreműködésével alakult a féreg kitörése után. "Ez egy jó példája annak, hogy a magánszektor globálisan is képes együttműködni annak érdekében, hogy megpróbálják megakadályozni a kibertámadásokat." - mondta Douglas Maughan, az amerikai Belbiztonsági Minisztérium tudományos és technológiai részlegének programmenedzsere. A Conficker Munkacsoport, igaz nem olyan aktívan, mint például egy évvel ezelőtt, de még napjainkban is működik, és heti rendszerességgel tart egyeztetéseket. A Qualys jelentése pedig azt támasztja alá, hogy erre szükség is van.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

1 hozzászólás

  1. wikktor írta:
    2010-04-11 18:03:31

    én nem nagyon találkoztam vele és szerintem nem is fogok. nem használok biztonsági frissitéseket csak az sp1, 2, 3 csomagokat de csak bizonyos programok miatt, szerintem egy jol beállitott és helyes jogosultságokkal elátott rendszernek nincs párja. amit ugye a microsoftnál nem nagyon tudnak :D

ESET Online Vírusirtó