Независимая экспертная группа ShadowServer Foundation опубликовала

обновленную статистику
, показывающую степень распространенности трех
основных разновидностей червя Conficker и уровень зараженности ими мировых
сетей. Основываясь на информации о номерах автономных систем (ASN), эксперты
пришли к выводу, что признаки заражения червем Conficker демонстрируют более 12
тысяч сетей. Публичная выборка ShadowServer Foundation ограничена данными по
пяти сотням крупнейших сетей.

Стоит отметить, что именно организация ShadowServer Foundation,
представляющая собой объединение работающих на добровольной основе
исследователей, стала инициатором создания в начале этого года рабочей группы
Conficker Working Group, целью которой является борьба с этой вредоносной
программой. С момента создания этой группы ShadowServer Foundation собирает всю
информацию, предоставляемую ее членами.

ShadowServer разделяет Conficker на два подкласса. В подкласс Conficker A+B
входят два первых варианта червя, которые пытаются распространять себя в
автоматическом режиме. Во второй подкласс, Conficker C, входит еще одна версия
программы, появившаяся в марте и неспособная распространяться самостоятельно до
момента обновления. В общей сложности, число IP-адресов, демонстрирующих
признаки поражения подтипом Conficker A+B, продолжает увеличиваться, в то время
как уровень зараженности вариантом Conficker C падает.

В больших странах, например – в Китае, количество инфицированных машин весьма
значительно – примерно 1% всех IP-адресов из адресного пространства крупнейших
сетей, а во Вьетнаме, Индонезии и на Украине их доля составляет более 5%.

Пик заражения был зафиксирован в начале октября – тогда в мире насчитывалось
более 7 миллионов инфицированных ПК. С тех пор их количество неуклонно падает и
сейчас оно составляет порядка 6,5 миллионов зараженных машин.

Организация ShadowServer Foundation заявляет, что готова бесплатно
предоставить подробную информацию о степени заражения всем заинтересованным
владельцам сетей.

Оставить мнение