Cos’è Conficker?

Conficker è un worm informatico che ha preso di mira il sistema operativo Microsoft® Windows®. Questo worm è stato rilevato per la prima volta nel novembre 2008. Consente ai suoi creatori di controllare in remoto il computer dell’utente. È uno dei worm a più rapida diffusione nella storia di Internet.

Ci sono state diverse varianti del worm Conficker. La prima variante era in grado di sfruttare una vulnerabilità di sicurezza in Windows® 2000, Windows® XP, Windows® Vista, Windows® Server 2003, Windows® Server 2008 e una versione beta di Windows® Server 2008 R2. Un’altra variante ha permesso al worm di diffondersi attraverso le connessioni della rete locale (LAN) dei computer attraverso le condivisioni di rete.

La rete di computer della marina francese Intramar è stata infettata dal worm Conficker. La Marina francese ha rapidamente messo in quarantena i sistemi interessati. Questo tempo di inattività ha provocato diversi velivoli a terra, poiché i loro piani di volo non potevano essere scaricati. Altri paesi, tra cui il Regno Unito e la Germania, hanno riferito che alcuni computer del governo erano stati trovati infettati dal worm Conficker.

A partire dal 2010, questo worm è stato estremamente difficile da eliminare, anche se quasi tutte le tecniche impiegate dal worm sono state utilizzate in passato o sono ben comprese dai ricercatori. La combinazione di tecniche impiegate dal worm ha portato alla sua difficoltà ad essere eliminata. Si ritiene inoltre che i creatori di questo worm stiano monitorando i tentativi compiuti dai tecnici della sicurezza e stiano rilasciando nuove varianti per chiudere le vulnerabilità della sicurezza non appena vengono note.

Microsoft® ha offerto una ricompensa di $250,000 dollari USA (USD) per informazioni che portano alla condanna di qualsiasi individuo responsabile della creazione, distribuzione e/o manutenzione del worm Conficker. Molte agenzie di sicurezza si impegnano a garantire che i creatori di questo worm siano assicurati alla giustizia e che i danni causati da questo worm vengano risolti.

Gli utenti che pensano che il proprio computer possa essere stato infettato dal worm Conficker dovrebbero prestare attenzione ad alcuni dei sintomi. L’utente potrebbe scoprire che gli account sul computer vengono bloccati senza l’autorizzazione dell’utente. Anche i siti Web antivirus o il servizio Windows® Update potrebbero non essere più disponibili per gli utenti il ​​cui computer è stato infettato. Qualsiasi utente che ritenga che il proprio computer possa essere infetto dovrebbe prima eseguire il software antivirus esistente. Se ciò non risolve i problemi, l’utente può chiedere a un tecnico informatico di lavorare sul computer per determinare se è stato infettato.