웹 사이트

중국 ISP 호스트 1 개 7 개 Conficker 감염

Conficker worm - how to detect, remove, prevent!

Conficker worm - how to detect, remove, prevent!
Anonim

일부 국가에서는 Conficker 웜과의 싸움이 다른 나라보다 수 개월 더 힘들었습니다. 그러나 자원 봉사 단체 인 Shadowserver가 수요일에 발표 한 데이터 덕택에 그들은 어떤 인터넷 서비스 제공 업체가 가장 큰 문제를 가지고 있는지 더 잘 파악할 수있게되었습니다.

감염된 컴퓨터의 총 수에있어서 China Telecom의 Chinanet은 작년 말에 확산되기 시작한이 웜에 가장 큰 타격을 입었습니다.

중국 ISP는 거대한 9400 만 IP 주소 네트워크 내에 100 만 개 이상의 감염된 시스템을 가지고있었습니다. 이는 회사 네트워크의 1 %를 약간 넘는 수치입니다. 그러나 Chinanet은 알려진 모든 웜의 약 14 %에 해당하는 가장 많은 감염을 가지고 있지만 감염된 시스템의 비율은 가장 높지 않습니다. 다른 소규모 ISP는 Shadowserver의 목록에 25 %의 높은 감염률로 나타납니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

"ISP 수준에서 수정이 필요합니다." Andre DiMino는 Shadowserver의 설립자 중 한 명이라고 전했다. Conficker는 4 월 1 일의 웜 업그레이드에 대한 60 분짜리 TV 프로그램 경고의 3 월 말 세그먼트를 포함하여 올해 초 많은 주목을 받았다. Conficker는 지금까지보고 된 것 중 가장 널리 보급 된 네트워크이기 때문에 보안 전문가는 전례없는 DoS 공격을 시작하는 데 사용될 수 있다고 우려합니다.

하지만 해킹 된 컴퓨터의 네트워크는 크기에도 불구하고 악의적 인 활동과 거의 관련이 없습니다. 디미노는 컴퓨터 사용자들에게 보안에 대한 잘못된 인식을 갖고 있다고 말했다. "치료율은 우리가 좋아할만큼 좋지 않다"고 말했다. "4 월 1 일 이후에 Conficker에 대한 인식과 경각심이 사라졌습니다. 실제로 미국에서는 컴퓨터가 감염되거나 무료 보안 소프트웨어가 제공 될 때 사용자에게 알리려고합니다. 그래서 그들은 정리할 수 있습니다. Comcast는 Shadowserver의 수치에 따르면 0.05 %의 감염률을 보였습니다. AT & T는 0.02 %로 측정되었다.

Shadowserver의리스트에있는 두 ISP (China Telecom 및 China Unicom)는 Conficker 감염에 대한 공식적인 코멘트가 없었지만 두 회사의 고객 지원 담당자는 바이러스 문제가있는 고객을 돕는 것은 서비스의 범위를 벗어납니다.

베이징의 Owen Fletcher가이 이야기에 기여했습니다.