Ra đời vào cuối năm 2008 nhưng đến đầu năm 2009 Conficker liên tiếp xuất hiện với ba biến thể và biến thể gần đây nhất là Conficker. C.Conficker, hay còn được biết đến với tên gọi khác là Downadup (Symantec) hay Kido (Kaspersky), một trong những loại virus nguy hiểm đã và đang tiếp tục gây nhiễm tới hàng triệu máy tính.
Trong khi biến thể mới của Conficker còn đang trong khúc mở màn thì các phiên bản tiền nhiệm của nó vẫn hết sức "bận rộn". Conficker.A đã lây nhiễm được hơn 4,7 triệu địa chỉ IP, trong khi phiên bản kế nhiệm Conficker B "hủy diệt" tới 6,7 triệu địa chỉ IP. Với khả năng lây lan cực nhanh 50 nghìn tên miền/ngày, giờ đây chúng còn có khả năng vô hiệu hóa tất cả các phần mềm diệt virus phổ biến.
Conficker được tin tặc phát triển bằng cách sử dụng những thuật toán hết sức tinh xảo, tạo ra những chuỗi ký tự thay đổi theo thời gian, cùng với thuật toán mã hóa mới nhất là MD6. Hãng bảo mật F-Secure đã tuyên bố bó tay trong việc truy lùng tác giả loại sâu này.
Theo các chuyên gia, đợt tiến công ngày 1-4 sẽ chặn mọi kết nối với máy tính người dùng với các trang thông tin điện tử bảo mật, đồng thời kích hoạt một chiến dịch phát tán thư rác; gây nghẽn mạng bằng các cuộc tiến công từ chối dịch vụ hoặc hạ gục các trang điện tử mục tiêu. "Ðội quân zombie" (hay còn có tên khác là botnet) của Conficker là một trong những công cụ phạm tội hiệu quả nhất từ trước tới nay.
Công ty cổ phần An ninh, An toàn thông tin (CMC InfoSec) với vai trò là một trong những nhà cung cấp các giải pháp bảo mật thông tin trong nước không ngừng nỗ lực truy tìm và đã xây dựng các công cụ tiêu diệt "sâu khủng" này. Theo ông Nguyễn Hoàng Giang, chuyên gia phân tích virus: "Chúng tôi đã phát triển một công cụ riêng (remover tools) để diệt triệt để "sâu khủng" này và sẽ tiếp tục theo dõi các biến thể của nó để cập nhật công cụ diệt cho người dùng". Người dùng máy tính có thể tải Conficker Removal Tool của CMC InfoSec miễn phí tại địa chỉ: http://support.cmclab.net/vn/index.php/topic,1343.0.html.
Cách đơn giản nhất để ngăn chặn sự lây lan của "sâu khủng" này là người dùng luôn bảo đảm máy tính của mình có bản cập nhật mới nhất của Windows, vô hiệu hóa tính năng autorun của Windows. Ðồng thời, người dùng máy tính cũng phải chắc chắn chương trình Antivirus hoạt động bình thường và cập nhật thường xuyên. Tại thời điểm nhạy cảm này, người sử dụng máy tính không nên ghé thăm những trang thông tin điện tử lạ.