Conficker
Conficker

Conficker

Conficker, còn được biết đến với tên Downup, DownadupKido, là một loại sâu máy tính nhắm đến hệ điều hành Microsoft Windows, được phát hiện lần đầu tiên vào tháng 10 năm 2008[1]. Biến thể đầu tiên của sâu này lan truyền qua Internet nhờ khai thác một lỗ hổng trong chồng mạng của Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008, Windows 7 Beta, và Windows Server 2008 R2 Beta vừa được khám phá vào tháng trước[2]. Loại sâu này gây khó khăn một cách đáng ngạc nhiên cho các nhà điều hành mạng và cơ quan thực thi luật pháp vì nó sử dụng phối hợp nhiều loại kỹ thuật phần mềm độc hại (malware) tiên tiến với nhau[3][4].Mặc dù nguồn gốc của từ Conficker còn chưa được chắc chắn, các chuyên gia Internet và nhiều người khác suy đoán nó là một từ kết hợp bằng tiếng Đức giữa chữ configure và chữ ficken, một từ chửi thề trong tiếng Đức[5]. Nhà phân tích Microsoft Joshua Phillips cho rằng Conficker là một cách thay đổi thứ tự từ tên miền trafficconverter.biz[6].Trung tâm an ninh mạng Bách Khoa BKIS tại Việt Nam đã thông báo rằng họ tìm thấy bằng chứng rằng Conficker có nguồn gốc từ Trung Quốc[7].Theo một thống kê, tại Việt Nam có khoảng 73.000 máy tính bị nhiễm Conficker C, đứng thứ 5 trên thế giới. Còn OpenDNS, một công ty cung cấp tên miền, cho rằng các khách hàng của họ tại Việt Nam bị ảnh hưởng nặng nề nhất (với 13,3% tổng số máy lây nhiễm do hãng này theo dõi trên khách hàng), tiếp đến là Brasil, PhilippinesIndonesia[8].

Tài liệu tham khảo

WikiPedia: Conficker http://cira.ca/pr-conficker-c http://switch.ch/about/news/2009/conficker.html http://www.bitdefender.com/VIRUS-1000462-en--Win32... http://www.ca.com/securityadvisor/virusinfo/virus.... http://news.cnet.com/8301-1009_3-10163084-83.html?... http://news.cnet.com/8301-1009_3-10206754-83.html?... http://edition.cnn.com/2009/TECH/ptech/01/16/virus... http://www.cnn.com/2009/TECH/ptech/02/13/virus.dow... http://www.computerworld.com/action/article.do?com... http://www.darkreading.com/security/vulnerabilitie...