Компания F-Secure опубликовала в своем блоге новые данные по количеству зараженных хостов червем Conflicker.B/Downadup.B , а также методы подсчета уязвимых систем.
По данным F-Secure, уже насчитывается 8 976 038 систем, зараженных червем Conflicker.B/Downadup.B. Пик активности пришелся на январь 2009. По данным F-Secure, на 13 января количество заражений составляло 2,4 миллиона хостов, 14 января – 3,5 млн., а на следующий день уже 8,9 млн.
Conflicker.B/Downadup.B является одним из самых популярных червей, которые эксплуатируют уязвимость в службе Server в ОС Microsoft Windows. Корпорация Microsoft выпустила исправление (MS08-067) к этой уязвимости еще в октябре 2008 года, однако уязвимость продолжает активно эксплуатироваться злоумышленниками. Механизм работы червя является стандартным для современного вредоносного ПО. В день регистрируется 250 возможных доменных имен, которые используются для связи с контрольным сервером. F-Secure зарегистрировала несколько доменом из общего пула и следит за подключениями к этим доменам.