Stond de teller gisteren nog op 2,3 miljoen, inmiddels zijn er 3,5 miljoen Windows computers met de Conficker / Downadup worm besmet geraakt. Dat betekent dat er in een dag tijd ruim één miljoen nieuwe infecties zijn bijgekomen en dit is nog altijd een voorzichtige schatting. Aangezien de worm vooral bedrijfsnetwerken besmet, ligt het werkelijke aantal besmettingen veel hoger. Gisteren werd bekend dat de worm tenminste drieduizend computers van verschillende Oostenrijkse ziekenhuizen had weten te infecteren. Microsoft laat nu in de Oostenrijkse media weten dat het hier niet voor verantwoordelijk is.
De softwaregigant bracht gisteren een nieuwe versie van haar gratis anti-virus tool uit, die nu ook de worm kan verwijderen. Naast het lek in de Windows Server Service, verspreidt de malware zich ook via gedeelde mappen, USB-sticks en computers die van een zwak wachtwoord zijn voorzien. Via een ingebouwd woordenboek probeert het wachtwoorden te brute-forcen. Om detectie te voorkomen gebruikt de worm verschillende lagen van polymorfisme en packing. Daarnaast is het lastig voor gebruikers om de bestanden die de malware achterlaat te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.