Artikel top billede

Kina er paradis for verdens hackere

Knap en tredjedel af alle de computere verden over, der er ramt af den frygtede Conficker-orm, er kinesisk. Læs hvorfor.

Computerworld News Service: Mellem hver tredje og hver fjerde af verdens computere, der sidste år var inficerede af en af de store varianter af Conficker-ormen, stod i Kina, påpeger en officiel rapport, der beskriver den omfattende malware i landet.

Omkring syv millioner kinesiske IP-adresser var ved slutningen af sidste år inficeret af Conficker B, påpeger en årlig sikkerhedsrapport, der er blevet offentliggjort af det kinesiske Computer Network Emergency Response Technical Team (CNCERT).

Antallet af inficeringer varierede i løbet af andet halvår, men lå konsistent på over fem millioner på nær i en enkelt uge.

Disse høje antal tilskriver Kina op til 28 procent af verdens samlede Conficker B-inficeringer afhængig af hvilken uge, man kigger på.

Confickers bagmænd har indtil videre knap nok brugt deres netværk af inficerede computere til noget, men de kan potentielt udnytte det til at lancere et lammende denial-of-service-angreb ved at få alle computerne til at kontakte den samme server samtidigt.

Piratkopier uden opdateringer

Malware er et stigende problem på verdensplan, men de kinesiske pc-brugere er muligvis lettere at ramme end andre.

Over fire procent af Kinas mere end 380 millioner internetbrugere (cirka 15,2 millioner) benytter ingen form for sikkerhedssoftware overhovedet, påpeger en ny undersøgelse.

Piratkopiering af software er også meget udbredt i landet. Især er der mange pc'er med ulovlige kopier af Windows XP, der naturligvis ikke modtager jævnlige sikkerhedsopdateringer.

Conficker begyndte at sprede sig sidst i 2008 og er blevet det mest udbredte botnet, der er kendskab til. Men opmærksomheden på ormen tog af sidste år, da 1. april, hvor ormen fik en opdatering, kom og gik, uden at verden gik under. Millioner af pc'er på verdensplan er stadig inficerede med ormen.

Tallene i den kinesiske rapport er langt højere end lignede tal fra Shadowserver Foundation, der drives af frivillige. Shadowservers website viser under to millioner inficeringer i Kina. Årsagen til denne store forskel er ikke helt tydelig, men der er flere forskellige grunde til, at det kan være besværligt at tælle inficeringer ud fra IP-adresser.

For eksempel får pc'er i visse tilfælde nye IP-adresser, hver gang de forbinder til internettet, så en inficeret computer, der lukker ned og genstarter, kan give et indtryk af flere end blot en enkelt inficeret computer.

Den kinesiske rapport beskriver også et fald i landets antal af pc'er, der er kontrolleret af trojanere og botnet. Kina har nu 260.000 pc'er, der er kontrolleret af trojanere, hvilket udgør et fald til under halvdelen af antallet fra sidste år, mens 837.000 computere er kontrolleret af botnet, hvilket udgør et fald på mere end 30 procent.

Oversat af Thomas Bøndergaard




IT-JOB

AURA A/S

Data Engineer

Unik System Design A/S

Driftskonsulent for Hostingcenter

Sentia Denmark A/S

Service Delivery Manager

Udviklings- og Forenklingsstyrelsen

ITSM-koordinator
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere