De Conficker worm zal naar alle waarschijnlijkheid 28 legitieme websites in maart platleggen, waaronder ook een Nederlandse pagina, zo hebben virusonderzoekers ontdekt. Elke dag maken de miljoenen met de worm besmette machines contact met 250 domeinnamen. De aanvallers kunnen op deze manier de computers opdrachten geven, ware het niet dat een alliantie van verschillende partijen deze domeinnamen steeds registreert, waardoor de makers van Conficker niets met hun botnet kunnen doen.
Het algoritme dat Conficker gebruikt voor het "terugbellen" naar huis, werd snel na de uitbraak van de worm gekraakt, waardoor onderzoekers van tevoren weten welke domeinnamen de worm zal benaderen. Tijdens analyse van de lijst ontdekte virusbestrijder Sophos dat er ook 28 domeinnamen tussen zitten die al lang geregistreerd zijn. Vier van deze domeinnamen worden actief gebruikt. Het gaat om jogli.com, wnsux.com (Southwest Airlines), qhflh.com en praat.org, een Nederlandse website die een gelijknamig fonetisch computerprogramma aanbiedt.
Op 31 maart zullen alle miljoenen Conficker bots met de website verbinding maken en daardoor ongetwijfeld een Denial of Service veroorzaken. De websites, die allemaal zijn ingelicht, hebben verschillende opties, zoals het filteren van Conficker HTTP requests.
Deze posting is gelocked. Reageren is niet meer mogelijk.