Conficker را همچنان جدی بگیرید تاریخ : چهارشنبه، 6 آبان ماه ، 1388
موضوع : اخبار


کارشناسان امنيتي هشدار دادند، با وجود اينکه اين روزها کمتر به کرم اينترنتي مخرب Conficker پرداخته مي‌شود، اين برنامه مخرب همچنان فعال بوده و يک تهديد امنيتي جدي براي کاربران محسوب مي‌شود.

"ميکو هايپونن"(Mikko Hypponen) مدير مرکز تحقيقات شرکت امنيتي F-Secure در همايش امنيتي Black Hat که هفته گذشته در لاس‌وگاس برگزار شد، توضيح داد که چرا Conficker يک خطر جدي همه‌گير بوده و تاکنون نمونه آن وجود نداشته است.

 



Conficker را همچنان جدی بگیرید
کارشناسان امنيتي هشدار دادند، با وجود اينکه اين روزها کمتر به کرم اينترنتي مخرب Conficker پرداخته مي‌شود، اين برنامه مخرب همچنان فعال بوده و يک تهديد امنيتي جدي براي کاربران محسوب مي‌شود.

"ميکو هايپونن"(Mikko Hypponen) مدير مرکز تحقيقات شرکت امنيتي F-Secure در همايش امنيتي Black Hat که هفته گذشته در لاس‌وگاس برگزار شد، توضيح داد که چرا Conficker يک خطر جدي همه‌گير بوده و تاکنون نمونه آن وجود نداشته است.

او در مورد ميزان فراگيري اين برنامه مخرب اينترنتي توضيحاتي داد و جزئيات مربوط به تعداد رايانه‌هاي آلوده شده به اين بوت‌نت را اعلام کرد. طبق آخرين بررسي‌هاي صورت گرفته، Conficker هم‌اکنون در شرايطي به‌سر مي‌برد که کاربران و شرکت‌هاي تجاري همچنان بايد از آن واهمه داشته باشند، زيرا اين بوت‌نت هنوز هم به صورت گسترده فعاليت‌هاي خود را انجام مي‌دهد و يکي از اصلي‌ترين عوامل آلودگي‌ رايانه‌ها در جهان به‌حساب مي‌آيد.

کارگروه Conficker در شرکت امنيتي F-Secure بر اساس بررسي‌هاي خود در تاريخ 24 ژوئيه اعلام کرده بود که در حال حاضر بيش از 5/5 ميليون آدرس IP آلوده به اين بوت‌نت شناسايي شده‌اند که بيشتر اين آلودگي‌ها مربوط به کشورهاي برزيل، چين و ويتنام مي‌شود.

هايپونن در اين خصوص توضيح داد: «افرادي که کنترل Conficker را در دست گرفته‌اند، کاربراني ساده و نامتخصص نيستند. آن‌ها از برنامه‌نويسي، چرخه توسعه بوت‌نت، فرآيندهاي رمزگذاري و ... به خوبي مطلع هستند و به شرکت‌هاي امنيتي به عنوان يک دشمن اصلي نگاه مي‌کنند».

هايپونن اظهار داشت که برخي تکنيک‌هاي اوليه يافت شده در Conficker به‌عنوان تهديدهاي واحد و خاص براي اين بوت‌نت محسوب مي‌شود که در هيچ برنامه اينترنتي مخرب ديگري يافت نشده است. از جمله آن‌ها مي‌توان به از کار انداختن نرم‌افزارهايي اشاره کرد که شرکت‌هاي امنيتي براي سنجش ترافيک اينترنتي و تهديدهاي آنلاين مورد استفاده قرار مي‌دهند.






منبع این مقاله : سايت جامع ملاك
WWW.MELAAK.COM

آدرس این مطلب :
WWW.MELAAK.COM/modules.php?name=News&file=article&sid=567