这种蠕虫以Conficker和Downandup等名称而闻名,它利用Windows Server服务中的漏洞进行传播微软去年十月修补了。 Conficker还可以通过猜测网络上的管理密码和感染连接到计算机的USB设备来传播。
[更多内容:如何从Windows PC中删除恶意软件]
美国的感染率接近1% Huger说,“SRI国际项目总监Phil Porras表示,这种蠕虫已经袭击了中国,巴西,俄罗斯和阿根廷。有趣的是,Conficker的早期版本不会攻击使用乌克兰键盘的受害者,但是蠕虫的最新版本确实如此。
Huger说蠕虫的设计者编写了特殊的代码,在中国和巴西网络上以某种方式运行,意思是这两个国家可能是袭击者的目标。没有人确切知道为什么亚洲和拉丁美洲受到如此严重的打击,但Huger和Porras都表示拥有大量盗版软件的国家更可能受到影响。 “我认为盗版是起作用的,尽管我不知道它是否是主要贡献者,”Huger说,“两位研究人员都在等着看现在黑客会感染如此多的计算机。早期版本的Conficker试图安装一个名为Antivirus XP的程序,这是一个臭名昭着的流氓防病毒程序,它利用弹出消息感染受害者的计算机,试图诱骗他们付钱购买虚假软件。研究人员说,这些机器可能会被转换成为世界上最大的僵尸网络计算机网络或被零星卖给犯罪分子。
受感染的计算机现在经常访问互联网上约500个会合点寻找指令。当这些指令最终出现时,计算机专家将更多地了解该蠕虫的设计目标。“相对于其他威胁来说,这是一个非常棒的传播,然而作者似乎已经突然对更新产生了自我意识,”Huger说过。 “也许他担心所有新闻报道,并且不想进监狱。”