کرم اینترنتی Conficker بعد از هفت سال هنوز فعال است!

نزدیک به هفت سال است که کرم اینترنتی Conficker به صورت گسترده‌ای منتشر شده و با سوء‌استفاده از چندین آسیب‌پذیری به رایانه‌های ویندوزی نفوذ و آن‌ها را تبدیل به عضوی از یک شبکه‌ی بات‌نت توزیع شده کرده است.
در واقع کرم اینترنتی Conficker یکی از بزرگ‌ترین تهدید‌های سایبری در دهه‌‌ی گذشته‌ی میلادی بوده است و مطابق گزارش پژوهش‌گران، بعد از گذشت هفت سال این کرم اینترنتی هنوز هم فعال است.
مایکروسافت جایزه‌ی ۲۵۰ هزار دلاری برای هر فردی که بتواند اطلاعاتی از توسعه‌دهنده‌ی این کرم اینترنتی در اختیار این شرکت قرار دهد، تعیین کرد و تا جایی که اخبار نشان می‌دهد، این جایزه هیچ‌گاه به فردی اهداء نشده است و این یعنی توسعه‌دهنده‌ی Conficker به قدری ماهرانه این بدافزار را ایجاد کرده که هیچ ردی از خود به جای نگذاشته است.
مطابق گزارش شرکت امنیتی Check Point این بدافزار هنوز در کشور انگلیس به صورت گسترده‌ای در حال انتشار است. تخمین زده می‌شود که تاکنون در حدود ۶۰۰ هزار آدرس آی‌پی مجزا هنوز آلوده به این کرم اینترنتی هستند.
انتشار این کرم اینترنتی تا زمانی که تعداد رایانه‌ی آلوده به این کرم با هم در ارتباط باشند ادامه خواهد یافت. اگرچه بدافزار Conficker به این علت که چندین سال پیش توسعه پیدا کرده است از روش‌های قدیمی برای انتشار بهره می‌برد و امروزه مجرمان سایبری با انتشار یک تروجان که به صورت مخفیانه و بدون جلب توجه فهرستی از قربانیان بعدی را ایجاد می‌کند، فعالیت می‌کنند، اما مشاهده می‌شود که همین روش قدیمی هم به اندازه‌ی کافی تاثیر‌گذار بوده است.
در حال حاضر همه‌ی محصولات ضدبدافزاری می‌توانند بدافزار Conficker را شناسایی نمایند و به همین دلیل یکی از ویژگی‌هایی که سامانه‌های قربانی باید داشته باشند، عدم اجرای یک محصول ضدبدافزاری است.
این آمار نشان می‌دهد دست‌کم یک میلیون رایانه‌ی ویندوزی هنوز به هیچ محصول ضدبدافزاری مجهز نیستند که آن‌ها را در برابر بدافزار قدیمی Conficker محافظت کند.
همین تعداد قربانی کافی است که مجرمان سایبری انگیزه‌ی کافی برای توسعه‌ی بدافزار‌هایی به شکل Conficker را داشته باشند.
ناگفته نماند که اغلب سازمان‌ها از آن‌جایی که تصور می‌کنند هیچ تهدیدی متوجه آن‌ها نیست از هیچ محصول ضدبدافزاری استفاده نمی‌کنند و همین امر منجر به انتشار آلودگی‌های بدافزاری در سطح گسترده می‌شود.

منبع: asis