De onderzoekers die eerder al een doorbraak in de detectie van de Conficker worm realiseerden, hebben nu een scanner online gezet die controleert of systemen besmet zijn. De scan die het Honeynet Project maakte is gebaseerd op het werk van Joe Stewart van de Conficker Working Group. Hij maakte een pagina die afbeeldingen van door Conficker geblokkeerde domeinen laadt. Zo is eenvoudig te zien met welke variant een systeem geïnfecteerd is geraakt. Voor thuisgebruikers kan de methode van Stewart misschien wat onduidelijk zijn, daarom kwam het Honeynet Project met een eenvoudige pagina. "Deze detectie methode is betrouwbaarder dan de netwerkscan-gebaseerde test. Happy scanning!", aldus Tillmann Werner. De scan is op deze pagina uit te voeren.
De Conficker Working Group maakte ook een overzicht van waar met Conficker besmette systemen zich in de wereld bevinden. De kaarten zijn gebaseerd op het aantal infecties sinds het begin van de uitbraak. In totaal 35 miljoen unieke IP-adressen. Dit is echter niet de huidige populatie, maar alleen het aantal systemen dat verbinding maakt. De onderzoekers merken op dat veel van de systemen zich achter netwerken bevinden, waardoor het werkelijke aantal infecties verborgen blijft. Ook de Conficker Working Group erkent de problemen met het meten van het aantal besmettingen. "Het enige nauwkeurige cijfer is de actieve populatie zoals wij die monitoren. Wat tussen de één en drie miljoen per dag is."
Deze posting is gelocked. Reageren is niet meer mogelijk.