Mogelijk verband Microsoft WGA en Conficker worm
22-01-2009,10:00 doorRedactie
Zolang de tien miljoen met de Conficker worm besmette Windows systemen op een bevel van het meesterbrein wachten, houden beveiligingsonderzoekers zich voornamelijk bezig met de vraag hoe de uitbraak zulke gigantische vormen kon aannemen. Symantec ziet een mogelijk verband met de Windows Genuine Advantage kopieerbeveiliging. Op 20 oktober, drie dagen voordat Microsoft de noodpatch voor het worm-lek uitbracht, verscheen er een nieuwe WGA-versie. "Eén van de gevolgen van deze software, is dat mensen met illegale software eerder de Automatische Update van Microsoft zullen uitschakelen", zegt Symantec's Patrick Fitzgerald.

De onderzoeker haalt daarbij de gevolgen van WGA in China aan, waar miljoenen gebruikers van een illegale versie elk uur een zwarte achtergrond kregen. Het is China dat het hardst door de Conficker worm getroffen is. "Zonder Automatische Updates, is het zeer onwaarschijnlijk dat veel van deze gebruikers belangrijke updates zoals MS08-067 installeren." Ook in andere landen waar piraterij veel voorkomt, zoals India en Rusland, wist Conficker veel systemen te besmetten. "Het niet patchen vanwege piraterij draagt mogelijk bij aan het hoge aantal infecties in die landen."