Miljoenen Windows gebruikers hebben een beveiligingslek in de Server Service nog altijd niet gepatcht en betalen daar nu de prijs voor. Symantec bracht de nieuwste uitbraak van de Downadup (Conficker) worm in kaart en daaruit blijkt dat de malware zich massaal aan het verspreiden is. Microsoft zag dit weekend al een sterke stijging van het aantal telefoontjes naar de helpdesk. Sinds 23 oktober is er al een update beschikbaar, die onder ander via de Automatische Update functie werd verspreid, maar een groot aantal internetgebruikers weigert de update te installeren.
Symantec schat dat zeker 3 miljoen computers met de malware besmet zijn en dat is een voorzichtige schatting. Besmette machines genereren elke dag 250 pseudo-willekeurige domeinnamen, waar de PC's in de toekomst verbinding mee maken om een nieuwe versie van de malware binnen te halen. Door het ontcijferen van de generator is het mogelijk om te zien welke domeinen in de toekomst gebruikt gaan worden. Symantec legde een aantal van deze domeinen vast en kon zo het aantal machines meten dat verbinding maakte.
Binnen een week tijd kwamen drie miljoen unieke IP-adressen voorbij. De beveiliger vermoedt dat het werkelijke aantal hoger ligt, omdat sommige IP-adressen meerdere machines kunnen bevatten en dat niet elke besmette computer mogelijk over de lijst van 250 gegenereerde domeinnamen beschikt. Hierdoor kreeg Symantec alleen een deel van het werkelijke aantal geïnfecteerde machines te zien.
Windows XP
Aan de hand van de user-agent kon het beveiligingsbedrijf ook zien wat voor systemen de slachtoffers gebruiken. Het grootste gedeelte gebruikt nog altijd Windows XP met Service Pack 1, gevolgd door XP systemen met SP2. De overige vijf a tien procent wordt gedeeld door Windows Vista, 2000 en 2003, waarbij het nieuwste besturingssysteem het kleinste aandeel heeft.
Deze posting is gelocked. Reageren is niet meer mogelijk.