image

Conficker-worm na 9 jaar op nog 150.000 computers actief

maandag 11 december 2017, 10:59 door Redactie, 3 reacties

De Conficker-worm die op zijn hoogtepunt negen miljoen computers besmette is 9 jaar sinds de eerste verschijning op 21 november 2008 nog altijd op 150.000 computers actief, zo laat anti-virusbedrijf Trend Micro weten. Conficker verspreidt zich op verschillende manieren, waaronder een kwetsbaarheid in de Windows Server-service, gedeelde netwerkmappen en de Autorun-functie van Windows.

Het beveiligingslek in de Windows Server-service werd op 23 oktober 2008 door Microsoft gepatcht. In januari 2009 begon Conficker zich ook via de Autorun-functie van Windows te verspreiden, iets waarvoor Microsoft in februari 2011 een update uitbracht. Volgens Trend Micro is Conficker vooral actief in China, Brazilië en India. Deze drie landen zijn bij elkaar voor ruim de helft van alle infecties verantwoordelijk. De meeste besmettingen werden in overheidssystemen aangetroffen, gevolgd door productiebedrijven en gezondheidszorg.

Na een infectie probeert Conficker dagelijks met allerlei domeinen verbinding te maken om te kijken of er nieuwe instructies van de makers zijn. ICANN, de organisatie die onder andere verantwoordelijk is voor de verdeling van ip-nummers en domeinen, heeft echter maatregelen genomen zodat deze domeinen niet kunnen worden geregistreerd. Zodoende kunnen de besmette computers niet worden gebruikt voor criminele doeleinden.

Volgens Trend Micro is Conficker dan ook te bestempelen als "achtergrond-malware" die vooral op legacy-systemen actief is. "Hoewel het voor het grote publiek niet zo interessant is als modernere malware als WannaCry en Petya, blijft het een persistente dreiging en zal het dit blijven zolang niet meer ondersteunde, ongepatchte legacy-systemen nog steeds onderdeel van bedrijfsnetwerken zijn", aldus de virusbestrijder.

Image

Reacties (3)
11-12-2017, 14:42 door Anoniem
Vanwege verschillende problemen met updates de afgelopen maanden doen Windows-gebruikers er verstandig aan om de automatische updatefunctie van het besturingssysteem uit te schakelen, zo stelt Windows-expert Woody Leonhard, tevens auteur van verschillende "Windows For Dummies" boeken.

Zie bericht ----> https://www.security.nl/posting/542645/Windows-expert+adviseert+uitschakelen+automatische+updates

tsja dan krijg je dit soort epidemies .
Toch ?
11-12-2017, 17:17 door Anoniem
"Hoewel het voor het grote publiek niet zo interessant is als modernere malware als WannaCry en Petya, blijft het een persistente dreiging en zal het dit blijven zolang niet meer ondersteunde, ongepatchte legacy-systemen nog steeds onderdeel van bedrijfsnetwerken zijn"
Ongepatchte legacy-systemen? Maak er maar "ongepatchte systemen" van.
Gebruik van legacy systemen is alleen maar veilig als je weet waar de risico's liggen en daar goed rekening mee houdt.
12-12-2017, 09:58 door Anoniem
"ICANN, de organisatie die onder andere verantwoordelijk is voor de verdeling van ip-nummers en domeinen, heeft echter maatregelen genomen zodat deze domeinen niet kunnen worden geregistreerd."

Dit is natuurlijk nog steeds te misbruiken door overheden, internet provider en anderen die invloed hebben op dns servers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.