Fritt spill for Downadup

Fritt spill for Downadup

En av fem pc-er er fremdeles ikke sikret mot Conficker-ormen.

Til tross for en enorm mediestorm har langt fra alle sikret seg mot Downadup/Conficker-ormen. Nye tall viser at en av fem pc-er er infisert med ormen. Minst like ille er at også fem prosent av alle bedrifts-pc-er ikke har installert oppdateringer.

Dette kommer frem etter at sikkerhetsselskapet Qualys har skannet 300.000 pc-er for MS08-067-sårbarheten, et hull i Windows som Microsoft allerede tettet i oktober 2008. For to uker siden, da en ny orm som misbruker sårbarheten, fikk mye omtale, gikk antall oppdateringer rett i været.

Sårbarhet

- Medieoppmerksomheten rundt 1. april medførte at mange har skannet pc-en sin, og lette etter oppdateringer. Vi så tre til fire ganger flere skanninger enn før 30. mars, sier Wolfgang Kandek, teknologisjef i sikkerhetsselskapet.

Oppmerksomheten hadde sammenheng med Conficker/Downadup, ormen som fra 1. april skulle utnytte sårbarheten i Windows.

Antallet sårbare pc-er falt dramatisk i løpet av noen dager, ifølge Kandek. På kort tid gikk oppdaterte mange sine pc-er, og sårbarheten gikk fra 40 prosent av alle pc-er til 20 prosent av alle pc-er. Men så var det slutt.

- Hele 1. april-greia var egentlig veldig bra. Før 30. mars var det en mye høyere andel av pc-er ikke sikret. Sammenligner vi MS80-67-feilen med andre Microsoft-hull, ligger den egentlig ganske bra an, sier Kandek.

LES OGSÅ:

Femte variant

Men til tross for en stor forbedring er faren langt fra over.

- Jeg vet ikke hvorfor det er slik, etter all oppmerksomheten. Det kan være det handler om eldre maskiner, eller pc-er som ikke anses som viktig. Uansett er det vanskelig for meg å forstår hvorfor de ikke er oppdatert, sier Kandek.

I påskeuken startet Conficker å bruke tilgangen til pc-ene, det ble installert spam, botnett og falsk antivirusprogramvare på infiserte pc-er.

Den femte varianten, Conficker .e, setter ormen i stand til å fortsette sine raid på uoppdaterte operativsystemer.

LES OGSÅ:

Les om: