Conficker har inficeret 4,6 millioner pc'er

Conficker-ormen er verdens største botnet af hackede computere. Antallet af inficerede computere har rundet de 4,5 millioner.

Artikel top billede

Computerworld News Service: Sikkerhedseksperterne er enige om, at Conficker-ormen har inficeret et bekymrende stort antal computere og er verdens største botnet af hackede computere.

Den arbejdsgruppe af sikkerhedseksperter, der har fulgt - og bekæmpet - ormen på tætteste hold, har nu udgivet et overslag over Confickers størrelse.

Ifølge data indsamlet af Conficker Working Group er Conficker nu blevet fundet på lige under 4,6 millioner unikke IP-adresser.

Ormens tidligere a- og b-varianter står for størstedelen med 3,4 millioner IP-adresser, mens den yngre c-variant står for 1,2 millioner.

Computere i Kina, Brasilien og Rusland står for det største antal inficeringer med alle varianter.

Ny variant

Conficker har været i gang med at inficere Windows-pc'er siden oktober, men i de seneste uger har ormen fået megen opmærksomhed, idet en ny variant af ormen, Conficker.c, har opdateret den måde, hvorpå ormen indhenter nye instrukser, hvilket gør den langt sværere at stoppe.

I løbet af sidste weekend inficerede Conficker næsten 800 pc'er ved University of Utahs Health Sciences Center.

Universitetets it-medarbejdere mener, at den kom ind på netværket via en inficeret USB-nøgle.

Når Conficker først har slået rod i en enkelt pc, er den meget effektiv til at sprede sig til andre sårbare Windows-maskiner.

Brugere, som spekulerer over, om de er inficerede af ormen, kan prøve denne simple test, der er udviklet af SecureWorks.

Op til fire procent af alle pc'er kan være ramt

Studier foretaget for to uger siden af OpenDNS og IBM's Internet Security Systems peger på, at op til fire procent af alle verdens pc'er kan være ramt af Conficker, men analysen fra Conficker Working Group tyder på, at tallet sandsynligvis er langt lavere.

"Vi håber, at offentliggørelsen af disse tal vil give en smule virkelighed til regnestykket," siger Andre DiMino, som er medstifter af The Shadowserver Foundation og medlem af Conficker Working Group.

Han mener ikke, at fire procent af alle pc'er er inficerede.

"Det er det svært at argumentere for i øjeblikket," fastslår han.

Men det faktiske antal inficeringer kan vise sig at være højere eller lavere end de 4,6 millioner, erkender DiMino.

Da arbejdsgruppen metode indebærer at tælle IP-adresser, har den muligvis overvurderet antallet af forbrugere, som kan have logget på fra adskillige IP-adresser, eller undervurderet antallet af erhvervsbrugere, som ofte er gemt bag en enkelt IP-adresse.

OpenDNS, IBM og Conficker Working Group har alle brugt forskellige metoder i deres vurderinger, men metoderne er alle afhængige af, at inficerede computere "ringer hjem" til en kontrol-server for at få instrukser.

Conficker Working Group har fået de pågældende data ved at opsætte "kviksands-servere," der har overtaget de internetdomæner, som Conficker er programmeret til at besøge for at søge efter nye instrukser.

Antallet af inficeringer målt af Conficker Working Group er på linje med vurderinger af tidligere varianter af ormen, oplyser DiMino.

"Ikke alle a- og b-varianter er blevet til c-varianter," fortæller han.

Ny variant fundet

For at komplicere tingene yderligere blev en ny variant af Conficker fundet i sidste uge, og denne variant kommunikerer primært ved brug af peer-to-peer-teknikker, som ikke er let at måle for arbejdsgruppens kviksands-servere.

Det betyder, at Conficker Working Group vil være nødt til at udvikle en ny måde at tælle inficeringerne på, i takt med at peer-to-peer-varianten spreder sig, forklarer DiMino.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS