Artikel top billede

Kina er paradis for verdens hackere

Knap en tredjedel af alle de computere verden over, der er ramt af den frygtede Conficker-orm, er kinesisk. Læs hvorfor.

Computerworld News Service: Mellem hver tredje og hver fjerde af verdens computere, der sidste år var inficerede af en af de store varianter af Conficker-ormen, stod i Kina, påpeger en officiel rapport, der beskriver den omfattende malware i landet.

Omkring syv millioner kinesiske IP-adresser var ved slutningen af sidste år inficeret af Conficker B, påpeger en årlig sikkerhedsrapport, der er blevet offentliggjort af det kinesiske Computer Network Emergency Response Technical Team (CNCERT).

Antallet af inficeringer varierede i løbet af andet halvår, men lå konsistent på over fem millioner på nær i en enkelt uge.

Disse høje antal tilskriver Kina op til 28 procent af verdens samlede Conficker B-inficeringer afhængig af hvilken uge, man kigger på.

Confickers bagmænd har indtil videre knap nok brugt deres netværk af inficerede computere til noget, men de kan potentielt udnytte det til at lancere et lammende denial-of-service-angreb ved at få alle computerne til at kontakte den samme server samtidigt.

Piratkopier uden opdateringer

Malware er et stigende problem på verdensplan, men de kinesiske pc-brugere er muligvis lettere at ramme end andre.

Over fire procent af Kinas mere end 380 millioner internetbrugere (cirka 15,2 millioner) benytter ingen form for sikkerhedssoftware overhovedet, påpeger en ny undersøgelse.

Piratkopiering af software er også meget udbredt i landet. Især er der mange pc'er med ulovlige kopier af Windows XP, der naturligvis ikke modtager jævnlige sikkerhedsopdateringer.

Conficker begyndte at sprede sig sidst i 2008 og er blevet det mest udbredte botnet, der er kendskab til. Men opmærksomheden på ormen tog af sidste år, da 1. april, hvor ormen fik en opdatering, kom og gik, uden at verden gik under. Millioner af pc'er på verdensplan er stadig inficerede med ormen.

Tallene i den kinesiske rapport er langt højere end lignede tal fra Shadowserver Foundation, der drives af frivillige. Shadowservers website viser under to millioner inficeringer i Kina. Årsagen til denne store forskel er ikke helt tydelig, men der er flere forskellige grunde til, at det kan være besværligt at tælle inficeringer ud fra IP-adresser.

For eksempel får pc'er i visse tilfælde nye IP-adresser, hver gang de forbinder til internettet, så en inficeret computer, der lukker ned og genstarter, kan give et indtryk af flere end blot en enkelt inficeret computer.

Den kinesiske rapport beskriver også et fald i landets antal af pc'er, der er kontrolleret af trojanere og botnet. Kina har nu 260.000 pc'er, der er kontrolleret af trojanere, hvilket udgør et fald til under halvdelen af antallet fra sidste år, mens 837.000 computere er kontrolleret af botnet, hvilket udgør et fald på mere end 30 procent.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere