chia sẻ:

7 triệu máy tính Trung Quốc nhiễm Conficker

19/04/2010 02:55 | Thông tin công nghệ

Trung tâm ứng cứu khẩn cấp máy tính Trung Quốc vừa ra báo cáo thừa nhận đã có khoảng 7 triệu địa chỉ IP của nước này nhiễm các biến thể khác nhau của sâu Conficker.

Bản báo cáo vừa được đăng tải trên website của CNCert còn cho biết đó là con số máy tính nhiễm sâu Conficker tính đến cuối năm 2009 và chiếm khoảng ¼ tổng số máy tính bị nhiễm chủng mã độc này trên toàn thế giới.

Trong số này, các máy tính bị nhiễm chủng virus Conficker B có tỷ lệ cao nhất và cũng có tốc độ tăng trưởng nhanh với khoảng 28% qua từng tuần. Các máy tính bị nhiễm Conficker có thể không gây ra những thiệt hại nặng nề và có thể vẫn hoạt động bình thường nhưng chúng sẽ đóng một vai trò không nhỏ giúp cho thủ phạm có thể thực hiện các vụ tấn công từ chối dịch vụ (DDoS) khi đồng loạt truy cập vào máy chủ của một nạn nhân khác trong cùng một thời điểm.

Mã độc và sự lây nhiễm mã độc trên máy tính là vấn nạn toàn cầu nhưng với người sử dụng máy tính ở Trung Quốc, họ dễ dàng trở thành “tòng phạm” hay nạn nhân hơn ai hết. Theo báo cáo của CNCert, có khoảng 4% trong tổng số 380 triệu máy tính của nước này thường xuyên hoạt động mà không có phần mềm bảo mật. Trung Quốc cũng là quốc gia có số lượng lớn máy tính sử dụng phần mềm và hệ điều hành Windows XP không có bản quyền và tất yếu là họ không thể có khả năng tải, cập nhật những bản vá bảo mật từ nhà phát hành Microsoft.

Conficker là chủng mã độc bắt đầu lây lan trên các hệ thống mạng của thế giới từ cuối năm 2008 và trở thành công cụ để giới hacker thiết lập vô số những mạng máy tính ma (botnet). Tuy nhiên, sự chú ý của giới IT đối với chủng mã độc này nhanh chóng giảm xuống sau khi thời điểm ngày 1/4/2009 trôi qua mà không có sự cố nghiêm trọng nào xảy ra. Hiện nay, trên thế giới vẫn còn hàng triệu máy tính “chứa chấp” loại mã độc này.

Chỉ tính trong nửa cuối năm 2009, số địa chỉ IP tại Trung Quốc nhiễm chủng Conficker C đã lên tới 300.000 và chiếm khoảng 20% tổng số IP nhiễm chủng mã độc này trên toàn thế giới.

Đáng chú ý là số liệu trong báo cáo của CNCert lại cao hơn rất nhiều so với một báo cáo tương tự của tổ chức phi chính phủ khác là Shadowserver Foundation thực hiện. Theo Shadowserver, Trung Quốc chỉ có khoảng 2 triệu máy tính nhiễm Conficker. Chưa rõ nguyên nhân nào dẫn đến sự khác biệt này nhưng theo giới chuyên gia IT, rất có thể việc theo dõi lượng máy tính nhiễm mã độc theo địa chỉ IP sẽ không chính xác bởi mỗi lần bật máy và truy cập Internet, một máy tính có thể có các IP khác nhau.

CNCert còn cho biết, số lượng máy tính bị khống chế bởi Trojan và botnets ở nước này đã giảm trong những tháng đầu năm nay. Hiện, Trung Quốc có khoảng 260.000 máy tính bị kiểm soát bởi Trojans, giảm hơn một nửa và khoảng 837.000 máy tính bị botnet kiểm soát, giảm 30% so với năm ngoái.