Conficker yra kompiuterio kirminas, skirtas Microsoft® Windows® operacinei sistemai. Šis kirminas pirmą kartą buvo aptiktas 2008 m. lapkritį. Jis leidžia jo kūrėjams nuotoliniu būdu valdyti vartotojo kompiuterį. Tai vienas sparčiausiai plintančių kirminų interneto istorijoje.
Buvo keli skirtingi „Conficker“ kirmino variantai. Pirmasis variantas galėjo išnaudoti „Windows® 2000“, „Windows® XP“, „Windows® Vista“, „Windows® Server 2003“, „Windows® Server 2008“ ir beta versijos „Windows® Server 2008 R2“ saugumo spragą. Kitas variantas leido kirminui plisti kompiuterių vietinio tinklo (LAN) jungtimis per tinklo dalis.
Prancūzijos karinio jūrų laivyno kompiuterių tinklas „Intramar“ užsikrėtė „Conficker“ kirminu. Prancūzijos karinis jūrų laivynas greitai karantino paveiktas sistemas. Dėl šios prastovos keli orlaiviai buvo sustabdyti, nes nepavyko atsisiųsti jų skrydžio planų. Kitos šalys, įskaitant Jungtinę Karalystę ir Vokietiją, pranešė, kad kai kurie vyriausybiniai kompiuteriai buvo užkrėsti Conficker kirminu.
Nuo 2010 m. šį kirminą buvo labai sunku pašalinti, nors beveik visi kirmino metodai buvo naudojami praeityje arba yra gerai suprantami tyrėjų. Dėl kirmino naudojamų metodų derinio buvo sunku jį pašalinti. Taip pat manoma, kad šio kirmino kūrėjai stebi saugumo technikų bandymus ir išleidžia naujus variantus, kaip pašalinti saugumo spragas, kai jos tampa žinomos.
„Microsoft®“ pasiūlė 250,000 XNUMX JAV dolerių (USD) atlygį už informaciją, kuri leidžia nuteisti bet kurį asmenį, atsakingą už „Conficker“ kirmino sukūrimą, platinimą ir (arba) priežiūrą. Daugelis saugumo agentūrų yra pasiryžusios užtikrinti, kad šio kirmino kūrėjai būtų patraukti baudžiamojon atsakomybėn ir būtų pašalinta šio kirmino padaryta žala.
Vartotojai, kurie mano, kad jų kompiuteris galėjo būti užkrėstas Conficker kirminu, turėtų stebėti kai kuriuos simptomus. Vartotojas gali pastebėti, kad paskyros kompiuteryje yra užblokuotos be vartotojo leidimo. Antivirusinės svetainės arba „Windows® Update“ paslauga taip pat gali tapti nepasiekiamos vartotojams, kurių kompiuteris buvo užkrėstas. Kiekvienas vartotojas, kuris mano, kad jo kompiuteris gali būti užkrėstas, pirmiausia turėtų paleisti esamą antivirusinę programinę įrangą. Jei tai neišsprendžia problemų, vartotojas gali paprašyti kompiuterio techniko dirbti su kompiuteriu, kad nustatytų, ar jis nebuvo užkrėstas.