Conficker bezit 4% van alle besmette PC's
03-04-2009,15:51 doorRedactie
Het werkelijke aantal met Conficker besmette systemen is lastig vast te stellen, onderzoekers van IBM denken dat het om 4% van alle besmette IP-adressen gaat. Het waren onderzoekers van IBM die het door de worm gebruikte P2P-protocol wisten te kraken en zo meer inzicht in de werking en omvang van het botnet kregen. In eerste instantie wilde de computergigant geen cijfers noemen, omdat het aantal gedetecteerde infecties nog steeds elke dag behoorlijk stijgt.

Het aantal lijkt zich nu enigszins te stabiliseren en ook het verkeer over het P2P-netwerk is erg constant, waardoor IBM het nu wel aan durft. Ondanks dat is het cijfer niet glashard. Veel computers hebben een dynamisch IP-adres en worden daardoor dubbel geteld. Aan de andere kant kunnen de besmette computers zich ook achter NAT bevinden, waardoor alle infecties als één worden geteld. Verder kan IBM niet elke host in de wereld controleren. Toch zegt het nu dat van alle IP-adressen die kwaadaardig verkeer genereren, er vier procent met Conficker is besmet.

Conficker in China
Volgens Nguyen Tu Quang, CTO van Bach Khoa Internetwork Security (BKIS), een Vietnamees anti-virusbedrijf, zijn er bijna 1,4 miljoen machines met de worm besmet. China zou met een percentage van 13,7% het zwaarst zijn getroffen. Brazilië en Rusland volgen, terwijl er in de Verenigde Staten slechts 35.000 geïnfecteerde computers zijn. Ook IBM is van mening dat de meeste Conficker.C machines zich in China bevinden.

De cijfers van BKIS en IBM staan in schril contrast met uitspraken van het Chinese Internet Security Response Team. Dat beweert dat "Conficker niet van China" houdt en er slechts een paar honderdduizend infecties zijn, op een populatie van 300 miljoen. "Ik wil iedereen vertellen dat er niet zo heel veel geïnfecteerde machines in China zijn", aldus één van de CSIRT-werknemers.