Conficker ha raggiunto il dubbio primato di 7 milioni di computer infetti.
Ricercatori della ShadowsServer Foundation hanno pubblicato ieri questa notizia relativa sia al ceppo principale che alle varianti del malware che fece, infatti, la prima apparizione proprio nel novembre dell'anno scorso.
Il risultato è stato ottenuto tenendo traccia dei processi infettivi avvenuti su Internet mediante l'analisi dell'algoritmo del worm nel quale i ricercatori hanno inserito un trigger, che riportava l'evento infettivo a un database centrale. In questo modo il “sinkhole” di collegamento riferiva sull'avanzamento dell'infezione dando una idea abbastanza realistica di quante macchine venivano contagiate giornalmente.
Secondo gli esperti, Conficker è probabilmente il worm più conosciuto e studiato, e continua, anche se con intensità minore, a produrre i suoi disastrosi effetti; è probabile che, entro l'anno prossimo, il traguardo di 10 milioni potrà essere raggiunto già nel secondo trimestre.
Molto comune e diffuso in alcune nazioni come la Cina e il Brasile, Conficker ha destato però sempre molta perplessità in quanto, al contrario del malware di più recente data, esercita solo un'azione distruttiva, senza peraltro offrire funzioni di controllo remoto o di keylogging.
Ed è proprio riguardo a questo che i ricercatori sono particolarmente preoccupati; se, nella sua implementazione più semplice, Conficker ha già dimostrato la sua violenza, il timore è che il suo codice, ormai abbondantemente disponibile, possa essere utilizzato e modificato per aggiungere funzioni di zombie, backdoor o altro.
Un ricercatore di ShadowServer ha manifestato notevoli preoccupazioni in tal senso. "Tenendo conto della raffinatezza del codice e della difficoltà di individuazione", ha affermato J De Minno, “ la più grande preoccupazione riguarda il prossimo passo, che potrebbe far salire, in maniera esponenziale, il danno prodotto, considerando che in teoria non c'è limite a quello che il virus lo stesso potrebbe determinare".
Fonte: GeekedAbout


















