کارشناسان امنيتي هشدار دادند، با وجود اينکه اين روزها کمتر به کرم اينترنتي مخرب Conficker پرداخته ميشود، اين برنامه مخرب همچنان فعال بوده و يک تهديد امنيتي جدي براي کاربران محسوب ميشود.
"ميکو هايپونن"(Mikko Hypponen) مدير مرکز تحقيقات شرکت امنيتي F-Secure در همايش امنيتي Black Hat که هفته گذشته در لاسوگاس برگزار شد، توضيح داد که چرا Conficker يک خطر جدي همهگير بوده و تاکنون نمونه آن وجود نداشته است.
او در مورد ميزان فراگيري اين برنامه مخرب اينترنتي توضيحاتي داد و جزئيات مربوط به تعداد رايانههاي آلوده شده به اين بوتنت را اعلام کرد. طبق آخرين بررسيهاي صورت گرفته، Conficker هماکنون در شرايطي بهسر ميبرد که کاربران و شرکتهاي تجاري همچنان بايد از آن واهمه داشته باشند، زيرا اين بوتنت هنوز هم به صورت گسترده فعاليتهاي خود را انجام ميدهد و يکي از اصليترين عوامل آلودگي رايانهها در جهان بهحساب ميآيد.
کارگروه Conficker در شرکت امنيتي F-Secure بر اساس بررسيهاي خود در تاريخ 24 ژوئيه اعلام کرده بود که در حال حاضر بيش از 5/5 ميليون آدرس IP آلوده به اين بوتنت شناسايي شدهاند که بيشتر اين آلودگيها مربوط به کشورهاي برزيل، چين و ويتنام ميشود.
هايپونن در اين خصوص توضيح داد: «افرادي که کنترل Conficker را در دست گرفتهاند، کاربراني ساده و نامتخصص نيستند. آنها از برنامهنويسي، چرخه توسعه بوتنت، فرآيندهاي رمزگذاري و ... به خوبي مطلع هستند و به شرکتهاي امنيتي به عنوان يک دشمن اصلي نگاه ميکنند».
هايپونن اظهار داشت که برخي تکنيکهاي اوليه يافت شده در Conficker بهعنوان تهديدهاي واحد و خاص براي اين بوتنت محسوب ميشود که در هيچ برنامه اينترنتي مخرب ديگري يافت نشده است. از جمله آنها ميتوان به از کار انداختن نرمافزارهايي اشاره کرد که شرکتهاي امنيتي براي سنجش ترافيک اينترنتي و تهديدهاي آنلاين مورد استفاده قرار ميدهند.