Computerworld News Service: Mellem hver tredje og hver fjerde af verdens computere, der sidste år var inficerede af en af de store varianter af Conficker-ormen, stod i Kina, påpeger en officiel rapport, der beskriver den omfattende malware i landet.
Omkring syv millioner kinesiske IP-adresser var ved slutningen af sidste år inficeret af Conficker B, påpeger en årlig sikkerhedsrapport, der er blevet offentliggjort af det kinesiske Computer Network Emergency Response Technical Team (CNCERT).
Antallet af inficeringer varierede i løbet af andet halvår, men lå konsistent på over fem millioner på nær i en enkelt uge.
Disse høje antal tilskriver Kina op til 28 procent af verdens samlede Conficker B-inficeringer afhængig af hvilken uge, man kigger på.
Confickers bagmænd har indtil videre knap nok brugt deres netværk af inficerede computere til noget, men de kan potentielt udnytte det til at lancere et lammende denial-of-service-angreb ved at få alle computerne til at kontakte den samme server samtidigt.
Piratkopier uden opdateringer
Malware er et stigende problem på verdensplan, men de kinesiske pc-brugere er muligvis lettere at ramme end andre.
Over fire procent af Kinas mere end 380 millioner internetbrugere (cirka 15,2 millioner) benytter ingen form for sikkerhedssoftware overhovedet, påpeger en ny undersøgelse.
Piratkopiering af software er også meget udbredt i landet. Især er der mange pc'er med ulovlige kopier af Windows XP, der naturligvis ikke modtager jævnlige sikkerhedsopdateringer.
Conficker begyndte at sprede sig sidst i 2008 og er blevet det mest udbredte botnet, der er kendskab til. Men opmærksomheden på ormen tog af sidste år, da 1. april, hvor ormen fik en opdatering, kom og gik, uden at verden gik under. Millioner af pc'er på verdensplan er stadig inficerede med ormen.
Tallene i den kinesiske rapport er langt højere end lignede tal fra Shadowserver Foundation, der drives af frivillige. Shadowservers website viser under to millioner inficeringer i Kina. Årsagen til denne store forskel er ikke helt tydelig, men der er flere forskellige grunde til, at det kan være besværligt at tælle inficeringer ud fra IP-adresser.
For eksempel får pc'er i visse tilfælde nye IP-adresser, hver gang de forbinder til internettet, så en inficeret computer, der lukker ned og genstarter, kan give et indtryk af flere end blot en enkelt inficeret computer.
Den kinesiske rapport beskriver også et fald i landets antal af pc'er, der er kontrolleret af trojanere og botnet. Kina har nu 260.000 pc'er, der er kontrolleret af trojanere, hvilket udgør et fald til under halvdelen af antallet fra sidste år, mens 837.000 computere er kontrolleret af botnet, hvilket udgør et fald på mere end 30 procent.
Oversat af Thomas Bøndergaard