انتشار گسترده کرم کانفیکر
به گزارش واحد متخصصین سایبربان؛ کرم رایانهای مخرب کانفیکر (Conficker) یکی از قدیمیترین و فعالترین بدافزارها در 14 نرمافزار برجسته حسابداری به شمار میرود. ازلحاظ فنی، کرم کانفیکر پس از به وجود آوردن آسیبپذیری در سرور ویندوز و گسترش این آسیبپذیری، فعالیت خود را در رایانه هدف ادامه میدهد. نحوه فعالیت به این صورت است که پس از آلوده سازی، سرریز بافر را در رایانه به وجود میآورد و فعالیت مخرب خود را پیش میبرد. برخی دیگر از انواع این کرم رایانهای به این صورت است که پس از به دست آوردن رمزهای عبور محافظتشده ترافیک شبکه و مدیریت حساب کاربری را به عهده میگیرد.
محققان برای بار اول در نوامبر 2008 موفق به کشف و بررسی این کرم رایانهای شدند. اوج تهدیدات این مهمان ناخوانده در سال 2009 نشان داده شد که بیش از سه میلیون کاربر رایانه شخصی به این کرم رایانهای آلوده شدند.
از تهدیدات بزرگ که توسط این کرم در سال 2009 به چشم میخورد، میتوان آلوده کردن بیش از 800 کامپیوتر وزارت دفاع و مختل کردن فعالیت سهروزه پلیس انگلستان را نام برد. همچنین در سال 2010 نیز بیش از 100 رایانه شخصی به این کرم آلوده شدند.
در سال 2015، شرکت امنیتی iPower نمونه جدید کانفیکر را در دوربینهای ثبت تخلف پلیس شناسایی کرد. در این میان، شرکت مایکروسافت برای شناسایی سازنده این کرم مبلغ 250 هزار دلار را تعیین کرد، اما تابهحال اثری از سازنده این کرم رایانهای پیدا نشده است. امروزه محققان چک پوینت بر این باورند که این کرم رایانهای از تروجانهای زیر الهام گرفته است.
1. Conficker از خانواده کرمهای رایانهای به شمار میرود که تابهحال 14% از حملات به وجود آمده را شناسایی کرده است.
2. Tinba: از خانواده تروجانهای بانکی است که تابهحال 9% از حملات شناختهشده است.
3. Sality: از خانواده تروجان بانکی است که تابهحال 9% از حملات شناختهشده است.
4. JBossjmx: از خانواده کرمهای رایانهای به شمار میرود.
5. Hummingbad: از خانواده روت کیتهای اندروید به شمار میرود.
6. Zeroaccess: از خانواده کرم رایانهای به شمار میرود.
7. Zeus: تروجان بانکی.
8. Angler EK: کیتهای بهرهبردار.
9. Virut: بات نت به شمار میرود.
10. Cutwail: بات نت به شمار میرود.
در حال حاضر 60% از حملات، متعلق به بدافزارهای بالا هستند و باید به این نکته نیز توجه کرد که در لیست بالا قابلیت تهدیدی که باج افزارها دارند بهاندازه باجافزارهای Cryptowall و Teslacrypt است.