Hoofdcategorieën
Device Settings

Grotere virusproblemen in het vooruitzicht

Door Arthur Scheffer, zaterdag 4 januari 2003 20:22
Bron: ZDNet UK, views: 885

ZDNet UK blikt terug op de virussen van 2002, dat in vergelijking met het jaar daarvoor relatief rustig was. Slechts twee virussen werden door in anti-virusbedrijf F-Secure in de meest ernstige categorie ingedeeld, tegen negen in topjaar 2001. Verklaringen hiervoor zijn het strengere anti-terrorismebeleid van de Verenigde Staten na '9-11', maar ook de toegenomen vereiste van technisch vernuft van de virusmaker. Was 2001 nog een jaar van makkelijk begrijpbare en aanpasbare VB-Scripts, dit jaar zagen we meer complexe virussen als Slapper en Bugbear. Tenslotte stellen analisten dat de toegenomen oplettendheid bij gebruikers, ISP's en bedrijven, het voor virusmakers moeilijk maakt om een snel verspreidend virus te ontwikkelen.

Virus - LCD met doodskopInnovaties waren bijvoorbeeld Nimda en Code Red, die niet meer geopend hoefden te worden door de gebruiker om een machine te infecteren. De Linuxworm Slapper onderscheidde zich afgelopen jaar door een peer-to-peer-netwerk te vormen van besmette machines, dat vervolgens door kwaadwillenden overgenomen kan worden om voor DDoS-aanvallen gebruikt te worden. Een andere noviteit was de aanval op rootservers van het domeinnaamsysteem (DNS). Hoewel de schade daarvan beperkt bleef, vermoeden diverse analisten dat het waarschijnlijk slechts om een test ging.

Voor 2003 worden door veel experts aanzienlijk grotere problemen verwacht. Mikko Hypponen van F-Secure zegt dat er waarschijnlijk programma's zullen opduiken die miljoenen computers in luttele minuten kunnen infecteren. De achterliggende technieken worden momenteel besproken en algoritmes die de ideeën toepassen worden beschikbaar gemaakt. Van de twee concepten in kwestie is er allereerst de Warhol worm, die een enorme uitbraak in een kwartier kan bewerkstelligen. Nog sneller is een flash worm, die hetzelfde kan bereiken in slechts vijftien seconden. In afwachting van drastische anti-virusmaatregelen als zelf-genezende computers en IPv6, is volgens Symantec voorlichting over virussen de beste remedie tegen nieuwe uitbraken:

In the mean time, the best protection against new generations of attacks will have to be education, says Symantec's Chien. "We are no longer responsible only for our own machine," he said. "If you're connected to the Internet, you need to be a good neighbor. Some home users on ADSL aren't concerned about viruses, but their machine could be leveraged to attack someone else. Users have to learn that they're responsible for the Internet as a whole."
Volgende 03:51 De beste manier om luidsprekers te positioneren
Vorige 18:56 Locatiegerichte informatie van bedrijven via WiFi
Advertentie

Reacties

«  1  2  3  »

In afwachting van drastische anti-virusmaatregelen als zelf-genezende computers en IPv6, is volgens Symantec voorlichting over virussen de beste remedie tegen nieuwe uitbraken
Zowel in de echte gezondheidszorg als in de computerwereld geld hetzelfde gezegde:

Voorkomen is beter dan genezen.

De gezondheidszorg ????? Die worden gesponserd door de pharmaseutische industrie. Dat is nou net HET voorbeeld van genezen is beter dan voorkomen. Had beter de brandwwer ofo gekozen. Die proberen nog wat te voorkomen met voorlichting

muahahaha jij denkt zeker ook dat je dokter jou verkeerd advies geeft zodat je nog eens terug moet komen voor meer behandeling? Ik moet je wel een compliment geven, de meeste mensen wantrouwen antiviruscompanies meer dan hun eigen huisarts, jij bent andersom paranoide ;)

Toch heeft Gluip geen ongelijk, veel huisartsen hebben afspraken met bedrijven gemaakt waarvoor ze in ruil dure vakanties en andere vergoedingen krijgen. Als bedrijf A medicijn A1 levert en bedrijf B medicijn B1 levert en de laatste is net iets beter maar de arts (met eigen apotheek) is vriendjes met bedrijf A dan krijg jij A1 voorgeschreven.

Dit is geen paranoide gedachte maar de praktijk. Ik kom aan deze kennis van iemand die dit soort regelingen met artsen trof.

Gesponserd door de farmaceutische industrie? Waarom is mijn loon dan nog zo laag, als arts-assistent in een ziekenhuis? :(

De twee concepten in kwestie zijn de Warhol worm, die een enorme uitbraak in een kwartier kan bewerkstelligen, en een flash worm, die hetzelfde kan bereiken in slechts vijftien seconden.
Dat klinkt heel erg Spooky! (8>
Als ze nu al weten dit eraan zit te komen, waarom wordt er dan alvast niks tegen gedaana met software ed en waarom wordt zo openlijk over gesproken? Zo kan iedere gek toch zo'n worm/virus maken ed verspreiden.

* 786562 klauz

Maar de virtuele doktoren zijn beter dan de echte, want de echte zegt altijd: "Komt u volgend week maar weer terug." :(

Van mijn viruskiller heb ik nog nooit zoiets te horen gekregen.

Sinds wanneer is IPv6 een antivirusmaatregel? Ik dacht dat dit gewoon een oplossing was tegen te weinig IP-adressen?

Dat is het in eersie instantie ook, maar onder IPv6 is het (kennelijk) in principe ook onmogelijk e-mailheaders te vervalsen ('spoofen'). Dat maakt het grootschalig verspreiden van e-mailvirussen lastiger.

BenTiC: 'in principe onmogelijk' dan; er wordt in ieder geval geprobeerd het onmogelijk te maken :)

onmogelijk? pak dat maar met een korreltje zout, het legt de drempel mss hoger, maar onmogelijk?

Dus dat betekent dat een bericht verzonden vanaf een bepaald adres ook [b]persee[b] daar vandaan komen??

Some beveiligingsthingies in IPv6 waren volgens mij:

Authenticatie - je weet zeker dat de "source" van het pakket ook daadwerkelijk de "source" is en je weet zeker dat de inhoud van het pakketje niet veranderd is onderweg. Privacy: alleen de geaddresseerde kan het pakketje lezen

Nu betwijfel ik alleen of dit alles nog doorgaat als het IPv6 pakketje via een tunnel over IPv4 het internet doorbanjert, maar da's een ander topic.

Sinds wanneer hebben email-headers iets te maken met IPv6?

Als je kijkt naar de headers van een e-mail dan kan je een route zien die een mailtje heeft afgelegd, elke stap van SMTP server naar SMTP server wordt daar weer gegeven (dat staat in de uitgebreide headers)

Nu kun je al redelijk zien of een mailtje ook echt vandaan komt waar het zegt dat het vandaan komt.
Bijvoorbeeld in het geval van het Yaha virus: een mailtje dat als afzender britneyspears.org te zijn, maar verstuurd is via planet.nl is een beetje verdacht.

Goed en IPv6 kan op deze manier te hulp schieten:
Nu is het nog zo dat een heleboel ISP's werken met variabele ip-adressen. Daarom is het dan moeilijk om te vinden wie verantwoordelijk is voor zo'n mailtje.
Maar aangezien er strax meer dan een miljard ip-adressen per pesoon beschikbaar zijn, wordt het ietsje makkelijker om zo'n mailtje terug te tracen naar een bepaald persoon.

Ik hoop dat bedrijven als symantec zich juist enorm verheugen op dit soort berichten.
Het zal voor hun toch een enorme uitdaging zijn, om de nieuwe virussen te lijf te gaan.
Zeker als het virussen betreffen die VOORDAT ze geopend worden, al actief zijn. Nu kan de gebruiker zich nog redelijk slim opstellen door bv. attachements niet te openen. Maar als dat niet afdoende is, zal men toch een toevlucht moeten nemen tot de betere viruskillers.

Maar de vraag rijst dan al snel, wat is het motief van een virusmaker? Naamsbekendheid? Zijn ze tegen de globalisering van het internet? Of voor het imago, van kijk ons eens goed zijn dat we een server plat leggen. Al met al niet iets in mijn ogen om trots op te zijn.

Overigens schrikt mij het virus af wat zonder te openen al actief is. Komt dit ook enkel via de email binnen? Kan ik wel zien dat er iets mis is, of gaat dit compleet ruisloos?
Al met al een hoop vragen, die ik ook niet zo snel beantwoord zie op de site van antivirussoftware.
just my 2 cents ....

Maar de vraag rijst dan al snel, wat is het motief van een virusmaker? Naamsbekendheid?
in het verleden waren er nog wel eens incidenten waarbij de makers van antivirussoftware de virus-programmeurs betaalden
tegenwoordig gebeurt dat volgens mij niet (vaak) meer. gaat de makers om de kick denk ik

Vziw is dit een "urban legend"

Zijn er echte gevallen bekend waar dit gebeurd is?

Al met al een ...
*knip* een hoop bla bla. En je stop woordje is ook weer duidelijk.

Gewoon je mail bekijken als plain tekst verminderd het probleem met 99%. Email is 'tekst' alles wat erbij komt bekijk ik alleen van mensen die ik 'vertrouw'

En het aardige is: de meeste virussen krijg je van mensen die je makkelijk vertrouwd, namelijk bekenden. :'(

ook handig is eerst de titel en de grootte van het mailtje bekijken :z

Ik hoop dat bedrijven als symantec zich juist enorm verheugen op dit soort berichten.
Het zal voor hun toch een enorme uitdaging zijn, om de nieuwe virussen te lijf te gaan.
Symantec verheugd zich er wel op, maar niet omdat het zo'n uidaging is......Dat betekend geld, vangen,vooral als het lekker veel in de publiciteit komt. Dan horen mensen van virussen en kopen de een virus scanner. Vooral als het in het journaal,krant,nieuwsmail van je provider komt e.n.z. Het is ook een onderwerp van gesprek voor alle mensen die met de computer werken. Als er een virus is dat erg groot is geworden -neem bugbear en I love you- dan heeft iedereen het erover.En als iemand dat dan hoort zal diegene vast wel denken aan zijn eigen risico en als hij geen of een verouderde virusscanner heeft zou hij toch eens even moeten overwegen of dat voor hem ook niet verstandig is. Zo is een virus automatisch reklame voor een antivirus bedrijf.....Ook dit soort berichten....

Ik vraag mij af of dit wel het geval is, Symantec zal een enorm naamsverlies krijgen als miljoenen computers MET Symantec Software slachtoffer worden van een virus...

Symantec is nu gedwongen om zeer alert te blijven en snel updates verspreiden bij de eerste berichten over een nieuw virus. Oftewel: Goed nieuws voor de consument, slecht nieuws voor Symantec (meer uitgaven om dit alles te bewerkstelligen).

"We are no longer responsible only for our own machine," he said. "If you're connected to the Internet, you need to be a good neighbor. [...] "
Heel mooi gezegd.
Alleen nu is het jammer dat er in de wereld van de computers aannemers zijn die huizen bouwen die je met een tikje op de goede plek laat instorten. Ik noem geen namen, maar in de "echte" wereld klaag je zoiemand direct (met veel suc6) aan...

en @ 456 e.a.
Niet dat ik het goedkeur maar denk je eens in: het machtige internet en jij hebt een stukje zelfreplicerende code gemaakt dat in no-time een groot deel besmet. Je hebt bijna iets zelfstandigs gemaakt. Dat moet, vanuit een spelend oogpunt (want het is in feite een beetje spelentoch?), toch een heel machtig idee zijn.

Als dat spelen is dan mogen dat soort figuren wel eens meespelen in een leuke rechtbank simulatie waar jarenlange gevangenisstraffen gegeven worden.
kijken of ze het dan nog zo leuk vinden.

iedere poging om het internet op deze manier aan te tasten moet voor een rechtgeaard programmeur een ramp zijn.
Je beperkt daarmee de mogelijkheden van het internet, zorgt dat het vertrouwen afneemt en verpest het voor al die mensen die voor het eerst in de geschiedenis een werkelijk globaal systeem van goedkope directie communicatie hebben.

Ken je mensen die dit soort ongein uithalen dan moet je die ook beslist hun taken laten stoppen, eventueel door ze aan te geven.

Het is gewoon de kick van zo goed zijn met computers dat je er miljoenen kunt infecteren en overnemen. Eigenlijk hetzelfde als hackers die later voor beveiligingsbedrijven gaan werken. Helaas houden virusmakers er geen rekening mee dat ze ontzettend veel schade aanrichten.

Trouwens, bijna al die webbased virussen werken dankzij gaten in M$ Windowz..... Misschien moeten ze dat eens wat beter gaan beveiligen |:(

Zo goed hoef je niet te zijn om de halve wereld te infecteren, kijk maar naar het "I love you virus" dat uit tamelijk eenvoudige code bestond en dat was nog een tamelijk vernuftig virus in vergelijking met de rest.
Nee de bugs/features die in bijvoorbeeld outlook zitten, zoals het automatische preview venster waardoor ook het virus direct actief wordt etc. maken het de virusmaker wel heel erg gemakkelijk.

Was 2001 nog een jaar van makkelijk begrijpbare en aanpasbare VB-Scripts, dit jaar zagen we meer complexe virussen als Slapper en Bugbear
Waren dat nou de leipste?
Ik vond W32.Yaha.K@mm toch een stuk beter hoor :P
Dat was pas een invasie! Ik had nog nergens van gehoord, waren meerdere vrienden van me al besmet!

ik heb die gisteren bij vriend van me mogen weg doen...

die mannen waren idd leip... mocht ik nadat ik manueel het virus verwijderd had, het register wissen opdat windows een backup zou terugzetten... de *****-virusmakers (sorry voor de flame :+)

Sja, Yaha was net te laat voor de "race" om het ergste virus van het jaar....
Ik vermoed dat we die volgend jaar wel in de top-3 zullen terugvinden... :(

ik vraag me af of het "ultiem anti-hack systeem" dat we onlangs zagen passeren niet zou kunnen helpen tegen dit soort virussen??

en of ze de technieken die daar toegepast werden misschien ook niet kunnen toepassen in anti-virus software??

Men voorspelt meer en gevaarlijkere virussen voor volgend jaar???
Goh, niemand van ons zag dat aankomen ! *sarcasme*

Leuk; aangezien meeste van die artikeltjes over toekomstige bugs/virussen (zie jij soms het fundamenteel verschil?) altijd op hetzelfde uitdraaien:
-Er komen er meer.
-Ze worden alsmaar kwaaier
-Ze lopen recht evenredig mee met de technologie, hoe complexer t'systeem -> complexer -en mooier- t'virus.

Imho zijn vele virussen als je ze nader bekijkt echte pareltjes, kunstvoorwerpen die we niet zomaar mogen uitroeien, maar toch nog érgens één copie van moeten bewaren. Een beetje computergeschiedenis als je wil :)
(Ps: Zo'n virus is de naam niet waardig als het hier om een scriptje, trojan of hoax of dergelijke worms gaat)

Als ze vorig jaar het zelfde hebben geschreven heb je helemaal gelijk. Want dan zaten ze er vorig jaar dan flink naast. ;)
Er komen er meer
ZDNet UK blikt terug op de virussen van 2002, dat in vergelijking met het jaar daarvoor relatief rustig was.
Ze worden alsmaar kwaaier
Slechts twee virussen werden door in anti-virusbedrijf F-Secure in de meest ernstige categorie ingedeeld, tegen negen in topjaar 2001.

Dan meer pleiten voor meer gratis virusscans! :P

ja en voor gratis werknemers bij die bedrijven :)

er staat ook iets over nimbda stom eigenlijk dat virus is oud en verspreid zich via een oude bug in IIS (wie gebruikt dat nou als echte webserver)

kleine patch of nieuwe iis (die van xp bv) en nimbda verspreid zich niet eens op die manier

andere virussen gebruiken soms mime atachments in e-mails en worden zo gestart
(type=wav/audio
filename=setup.exe)
maar internet explorer 6 en outlook die daarbij zit voeren dat niet meer op die manier uit
(stom ook om gewoon mime bestanden uit te voeren met verbonden applicatie (je weet wel als je wav opstart krijg je medie player als je een exe opstart runt ie die gewoon)


Was 2001 nog een jaar van makkelijk begrijpbare en aanpasbare VB-Scripts, dit jaar zagen we meer complexe virussen als Slapper en Bugbear.

uh dus al die jaren waren er alleen troepige vbscript virussen?

asm virussen bestaan veeeel langer dan die love letter troep

Nog sneller is een flash worm, die hetzelfde kan bereiken in slechts vijftien seconden.

tuurlijk 15 seconden en al die mensen via modem ook

leg mij eens uit hoe zo'n virus zich ooit wil verspreiden over pc's je moet het eerst zien op te starten en probeer dat maar eens

(hoewel soms is het mogelijk om via internet met pc's te verbinden om zo via netbios gewoon alle shares te zien en ook te kunnen veranderen (ik heb dit 2 keer opgemerkt dat iemand (onwetend) een netbios verbinding probeerde te maken) als ik dan zelf probeerde te verbinden lukte dit ook nog en kon z'n hele pc leegmaken virussen laden etc (locatie 1 persoon in spanje andere in usa ergens (woonplaats vergeten))
zulke gaten zouden wel slecht kunnen zijn

maar als iedereen nou goeie firewall en virusscanner heeft lukt dat met deze troep virussen niet
(wat ik van virussen trojans en worms gezien heb mis ik nog vele manieren die ik ken om zichzelf te laden

(meeste virussen laden als programma's of services terwijl er ook andere mogelijk heden zijn)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 03:51 De beste manier om luidsprekers te positioneren
Vorige 18:56 Locatiegerichte informatie van bedrijven via WiFi
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011