Sokat hallunk a biztonsági mentések és vírusvédelem fontosságáról az adataink megőrzése érdekében. Abban az esetben azonban, ha a világ nagyrészét kiszolgáló szervereket támadja meg egy vírus, átlag felhasználóként nem tehetünk sokat. Tíz éve felütötte a fejét a Conficker vírus, ami fénysebességgel terjedt, és könnyedén kijátszotta a világ legjobb kiberbiztonsági szakértőit. Létrehozott egy zombihálózatot – fertőzött, automatizált szervert -, amely akár a fél internetet is lebéníthatta volna.
Három frissítést is kiadtak rá, és szinte észrevétlenül ette be magát a számítógépekbe, apró biztonsági réseken keresztül. Működésével minden más vírust kizárt a hálózatból, és olyan biztonsági rendszerrel rendelkezett, ami akkoriban hivatalosan még meg sem jelent. A Conficker megpróbálta megakadályozni, hogy a fertőzött gépek felvegyék a kapcsolatot a vírusirtókat gyártó (és frissítő) szolgáltatókkal; kikapcsolta a Windows rendszer-visszaállítási pontjait, ezzel nehezítve a saját eltávolítását.
A vírus kiteljesedésekor azonban mégsem történt semmi azon kívül, hogy tetemes levélszemetet generált a program. Gyanússá vált, hogy ukrán IP-címekre nem támadt, így hosszas nyomozás után kiderült, hogy három ukrán informatikus állt a vírus mögött, akik tagjai voltak a legnagyobb számítógépes biztonság fejlesztő cégnek. Elmondásuk szerint adatlopásra tervezték a programot, de a túl nagy figyelem miatt ez nem történt meg.
A Conficker az internet armageddonját ígérte 2009-ben, sokáig a valaha volt legveszélyesebb fenyegetésként tartották számon, de végül egy jobbára ártalmatlan akción kívül soha semmire nem használták. A katasztrófa elmaradt, a történet azonban így is tanulságos volt: már a kétezres évek végén betekintést engedett a kiberháború legfélelmetesebb bugyraiba.
Forrás: https://index.hu/techtud/2019/10/20/conficker-virus-fereg-microsoft-zombihalozat-evfordulo-kiberbiztonsag/