10% máy tính Windows vẫn còn dễ bị Conflicker tấn công

Một năm sau các báo cáo ngày tận thế, vẫn còn 10% các hệ thống chưa chống lại được con sâu máy tính này .

Một năm sau các báo cáo ngày tận thế, vẫn còn 10% các hệ thống chưa chống lại được con sâu máy tính này .

Các dữ liệu cho thấy, hơn một năm sau khi các báo cáo ngày tận thế nói rằng sâu Conficker sẽ hạ gục Internet, 10% máy tính Windows vẫn chưa được trang bị để ngăn ngừa sự phá hủy của con sâu này.Và cứ 1000 hệ thống thì có 25 đang bị nhiễm sâu.

Theo Qualys, một nhà cung cấp nguy cơ bảo mật và quản lý , khoảng 10% của hàng trăm ngàn hệ thống Windows mà nó giám sát cho các khách hàng chưa cập nhật bảo mật  Microsoft MS08-067. MS08-067, một sản phẩm được xuất xưởng vào tháng 10 2008, vá lỗi trong dịch vụ Windows sử dụng để kết nối với máy chủ tập tin và in.

Chỉ 11 ngày sau khi Microsoft cung cấp bản cập nhật khẩn cấp, các công ty chống Virus cho biết một con sâu, được gọi là ConfickerDownadup, đang sử dụng lỗ hổng Windows, cũng như các phương pháp khác, để tấn công mạnh mẽ máy tính cá nhân và xây dựng một mạng Botnet lớn. Cho đến tháng một năm 2009, một số công ty an ninh ước tính rằng Conficker đã bị  làm tổn hại hàng triệu máy tính cá nhân.

\"/\"Mối quan tâm về Conficker đã trở nên bao trùm các phương tiện truyền thông, bao gồm chương trình truyền hình 60 Minute của CBS, nói rằng con sâu đã được thiết lập để cập nhật chính nó vào ngày 01 Tháng Tư 2009. Do kích thước của mạng lưới Conficker - dự đoán lên tới 12.000.000 chiếc cho đến thời điểm đó - và sau đó là cuộc tấn công máy tính bất ngờ, sự nguy hiểm càng tăng cao. Một số người suy đoán rằng các mạng lưới lớn sẽ tấn công bằng cách làm ngừng  họat động, làm tê liệt những vùng lớn của Internet.

Cuối cùng thì ngày 01 tháng 4 trôi qua một cách lặng lẽ. Nhưng mạng lưới của nó - bất cứ nơi nào từ bốn đến bảy triệu máy - vẫn còn nguyên vẹn, và theo sự nhận xét của Qualys, một số lượng đáng kể máy tính cá nhân vẫn còn dễ bị tấn công.

Theo số liệu của Qualys, tỷ lệ máy tính chưa được vá lỗi thường ổn định ở giữa 5% và 10%, trung bình khoảng 7% -8%.

Gần một năm rưỡi sau khi Microsoft cung cấp MS08-067, những máy chưa có bản vá lỗi là 10%, khá cao so với hạn mức thường lệ, theo Wolfgang Kandek, giám đốc công nghệ Qualys.

\"/\"Điều đó không quá ngạc nhiên. Trong tháng 12 2008, Kandek cho biết người dùng không hề cảm thấy cần vội vàng triển khai các miếng vá MS08-067. Trong thực tế, họ không vá lỗi nhanh hơn là mấy so với các bản sửa lỗi thông thường của Microsoft, mặc dù nó là một bản vá khẩn cấp.

Các chuyên gia đã nói, mặc dù Conficker có thể bị lãng quên đối với nhiều người, nhưng mạng của nó thì chưa chết. Vào ngày kỷ niệm một năm thời hạn cuối cùng của ngày tận thế 1 tháng 4 cuối tuần trước, các quan chức tại Cục An ninh Nội địa Mỹ cho biết cơ quan này đang chuẩn bị một báo cáo về cuộc đấu tranh toàn cầu để giữ Conficker ở bước đường cùng. Được gọi là Nhóm làm việc Conficker, 1 lọat các chuyên gia an ninh và các chính quyền miền Internet đã cố gắng để làm tê liệt con sâu bằng cách ngăn chặn nó từ việc cập nhật botnet của nó.

"Về mặt học tập, nó là một thành công lớn," Rodney Joffe, một thành viên trong nhóm, nói với Bob McMillan của công ty IDG News Service tuần trước. "Nhưng về mặt đánh bại Conficker, chúng ta chưa đi được đến đâu."

Những dữ liệu của Qualys ủng hộ điều đó: Khoảng 2,5% của các máy tính mà công ty quét bị nhiễm sâu Conficker.


 \"/\"