Hoofdcategorieën
Device Settings

Kaspersky: 'Groepen virusmakers in oorlog met elkaar'

Door Yoeri Lauwers, donderdag 6 april 2006 10:45
Bron: Kaspersky Viruslist, views: 32.640

Kaspersky Labs heeft een rapport gepubliceerd waarin als belangrijkste feit gemeld staat dat virusmakers of 'VXers' niet langer tevreden zijn met de resultaten van hun malware, maar steeds aggressievere tactieken hanteren. Kaspersky stelt vast dat virusmakers de antivirusindustrie, zoals te verwachten viel, even nauwlettend volgen als ze gevolgd worden. Bovendien voeren ze doelgerichte aanvallen uit tegen de zogenaamde honeypot-systemen van antivirusmakers. Door deze computers te bestoken met een Denial of Service-aanval, proberen ze te voorkomen dat de antivirusmakers nieuwe kwaadaardige code in handen krijgt om zo op zijn minst een vertraging te bewerkstelligen in het uitbrengen van nieuwe virusdefinities. 'Tot voor kort waren er slechts een paar groepen actief die een dergelijke guerillastrijd voeren, maar recent zijn echter nieuwe groepen opgedoken en bestaande groepen zijn gaan samenwerken,' aldus Kaspersky. Virusmakers strijden overigens niet alleen tegen antivirusbouwers, maar vechten ook een onderlinge strijd uit.

CybercrimeRegelmatig wordt malware gesignaleerd die de virussen van een andere VX-groep onschadelijk moet maken. De inzet van deze virtuele oorlog bestaat uit controle over de geïnfecteerde computers. In november 2005 vond bijvoorbeeld nog een strijd plaats waarbij een botnet, een netwerk van geïnfecteerde computers, tot drie maal per dag onder de controle van een concurrerende VX-groep kwam. De criminelen beseffen volgens Kaspersky dat het interessanter en eenvoudiger is om reeds geïnfecteerde systemen over te nemen dan zelf een volledig botnet op te zetten. De laatste verschuiving in het malwarelandschap waar Kaspersky de aandacht op vestigt, is te merken bij de doelwitten van virusaanvallen. Steeds vaker wordt een aanval gericht uitgevoerd tegen overheidsinstanties en militaire organisaties. 'De ontwikkelingen in het jaar 2005 wijst erop dat virusmakers zich meer en meer op mobiele systemen en de financiële sector zullen richten, maar rootkits, botnets en cyberchantage zullen gemeengoed blijven,' zo luidt de conclusie van het rapport.

Volgende 11:12 Piraterij struikelblok voor WTO-lidmaatschap Rusland
Vorige 10:11 Dell-topman pleit voor virtuele Linux-'wegwerpdesktops'
Advertentie

Reacties

«  1  2  »


tja zo kan je alles en iedereen verdacht maken die iets verkoopt tegen het een of ander.

en eerlijk gezegt geloof ik er niet in.
er zal vast wel een malafide 'anti'-virus software maker zijn die samen werkt met een virus schrijven (of hij maakt ze allebij zelf kan ook prima) waarbij het virus aangefeeft aan de gebruikt dat zijn computer geinfecteerd is en hij deze software moet gebruiken om er weer vanaf te komen maar ik denk echt niet dat het een struktureel probleem is.

en groepen mensen bang maken zou mooi zijn, dan zijn er weer wat meer mensen beschermed en worden de potentiele botnets weer kleiner.
deze waarschuiwingen vanuit het anti virus kamp zijn geen loze dreigementen, en ze zijn echt niet bezig met een markt te creeeren voor iets wat niet noodzakelijk is.
in tegendeel, ze proberen mensen ervan to overtuigen dat het ook echt noodzakelijk is.

Ik heb ook wel eens het idee gehad dat anti-virus bedrijven zelf de virussen maken en verspreiden.

Soms wordt een patch wel heel snel uitgebracht (luttele uren na uitbraak), wat enigszins op manipulatie lijkt....

Maar ik kan het me eigenlijk niet voorstellen dat het zo gaat, dus heb mijn mening herzien.


* Speedswitch mompelt iets over zwaar gefrustreerde tweakers en diepvrieskonijnen...

Ik wist niet dat gefrustreerde tweakers bevroren konijnen aten...

Dat ze daar een rapport voor moeten publiceren, dat had ik je ook wel kunnen vertellen...

verschil is dat als jij het verteld, bijna niemand je zal 'horen' / 'geloven' ;)

Goh, het lijkt wel biologische evolutie. Koekoeken pikken ook het nest van andere vogels omdat ze zelf geen energie willen steken in het bouwen van een eigen nest. Kunnen we gelijk een nieuwe term introduceren: "koekoeloeren" staat vanaf nu gelijk aan het op afstand overnemen en doorlichten van een PC.

Ik denk dat je een stukje mist in de definitie van koekoeloeren, al vind ik hem wel geniaal gevonden :D !

Koekoeloeren - het op afstand overnemen en doorlichten van een computer ide reeds eerder door anderen overgenomen en doorgelicht is.

Zullen we proberen dit een nieuwe betekenis te maken zodat het in de Dikke Van Dale komt :P?

Ik gooi hem in de wiki - dan is het over 3 maanden waarheid... :P

Hou me op de hoogte :).

De koekoek pikt geen nest van ander vogels in, maar legt haar ei in het nest van andere vogels en laat het jong door hen opvoeden.
http://www.vogelbescherming.nl/content.aspx?cid=710

[of-topic]en het eerste wat het jong doet is de andere jongen uit het nest werken [/of-topic]

Dus zo gek is die definitie nog niet, dat doen die Virusfreaks feitelijk ook ;)

Zo een half jaartje geleden stond er toch een dergelijk nieuwsbericht op Tweakers.net? Alleen weet ik niet meer precies welke AntiVirus maatschappij toen met het verhaaltje naar buiten kwam...

* Akira The 1337 *Gaat even op speurtocht in het nieuws archief...*

nieuws: Strijd tussen virusschrijvers veroorzaakt golf van wormen

Ja! Dat is hem! Alleen zat het destijds een klein beetje anders in elkaar.

klinkt als een spannend jongens boek.....

zit wel een film in denk ik.....

Dat ze onderling elkaar bestrijden prima roei elkaar maar virtueel uit , zolang de rest van de gebruikers er geen last van heeft........

ware het niet dat ze de computer van de nietswetende gebruikers gebruiken om hun oorlogje uit te voeren

Zolang het woord nietswetende er blijft, is er voor deze niks aan de hand. :)

tot je ineens een aanval krijgt van een bot-net vol niets wetende gebruikers, dan piep je wel anders.

Nou, dit klinkt meer als een survival of the fittest - en dat levert alleen maar heel sterke mailware-producenten op. Dus ik zie weinig positiefs in dit bericht.

@ TromboneFreakus -
Dat is potentieel zeker mogelijk. Alleen werd vroeger 90% of meer van de malware herkend door een antivirusprogramma, en nu is dat 60% oid voor individuele scanners. Alleen Hitman Pro en de MS scanner doen het nog redelijk, maar dat zijn bijzondere producten, en dus heb ik nog niet jouw vertrouwen in dat effect.

@ Timfonie -
DIe 60% is al een wat ouder getal, misschien ligt dat nu anders (iemand?). Maar het valt mij op dat bij de meeste iets-minder-technische mensen een geinfecteerde computer heel vaak voorkomt. Dus - ja :-(.

Naast sterke malware levert het (gelukkig!) ook juist weer extra kennis over malware bij de anti-virusbedrijven op. Hoe meer malware zij immers moeten bestrijden, hoe beter ze leren van welke technieken de malware zich bedient.

en nu is dat 60% oid voor individuele scanners
Hmm, dat zou betekenen dat op een select clubje na, iedereen wel zo'n beetje een besmette computer heeft. De overgrote meerderheid van de computergebruikers heeft immers maar één echt AV-programma draaien.

maar rootkits, botnets en cyberchantage zullen gemeengoed blijven,' zo luidt de conclusie van het rapport.
Ja, de eerste antivirussoftwareproducent (mooi woord :)) die zegt dat het allemaal geen probleem meer zal zijn moet nog gevonden worden.

Inderdaad hebben ze potentieel de schijn wel een klein beetje tegen bij zo'n bericht.

Alleen, vroeger werd ik als amateur-helpdesk gevraagd om programma's te installeren. Nu mag ik helpen om computers een beetje malware-vrij te houden. Dus ik denk dat het eerder andersom is - er zou *veel meer* aandacht mogen komen voor de organisatie en bestrijding van malware-makers.

Want ik krijg best wel de rillingen bij de beschrijving van concurrentie over botnets; waar de virusmaker vroeger een soort kruising tussen een rebel en een halve held was, begint dit toch op stevige criminaliteit te lijken.

Waar heb jij geleefd de laatste jaren?? Begint op stevige criminaliteit te lijken?? Dat is het al!

De virusmakers van vroeger waren nooit brave jongens immers: een virus is altijd bedoeld om een PC iets te laten doen wat de eigenaar niet wil dat deze PC moet doen!

Dat je Hackers als een soort van Rebel ziet heb ik geen problemen mee daar de meeste echte hackers vaak gewoon benieuwd zijn hoever ze een systeem binnen kunnen komen zonder schade aan te richten! Dat is meer soort van sport!

Toen ik mijn studie informatica begon begin negentiger jaren kregen we standaard email, en dat was erg modern. Internet was toen een stuk minder massaal, en wormen etc. waren meer stukjes technisch vernuft. Wel heel vervelend, maar omdat het leven nog niet zo afhankelijk was van pc+internet gaf dat niet zoveel als nu.

Ik merk dat ik die wat goedwillende kijk nog een tijd lang vastgehouden heb, maar met deze berichten en mijn eigen ervaringen is dat wel definitief over, ja.


dat soort dingen gebeuren ook zeker wel, wie weten er immers meer van virussen maken, dan de anti-virus makers

Ehm, de virus-makers zelf?

het wordt tijd dat een paar van de virusmakers bekent dat ze betaald worden door een van die antivirusbedrijven...

waarschijnlijk weten ze t niet dat ze door hun worden betaald maar denken ze dat het door een andere org is, misschien al queda :)

Bovendien voeren ze doelgerichte aanvallen uit tegen de zogenaamde honeypot-systemen van antivirusmakers. Door deze computers te bestoken met een Denial of Service-aanval
En dat mag wel?

Die honeypot systemen zijn van de antivirusbedrijven, de VX-ers voeren er aanvallen op uit. Wat is je punt?

Als je niet al te veel wilt opvallen, dan moet je zorgen dat je een botnet opzet zonder dat je anderen daar lastig mee valt. Dus als hij al door een ander virus geinfecteerd is, dan lijkt het me beter om die niet te verwijderen. Dan trek je misschien aandacht van die VX.
Of doen die VX'en aan remote monitoring en verwijderen virussen bij hun bots. :) Dan lijken het ineens sociale mensen :)

Dus als hij al door een ander virus geinfecteerd is, dan lijkt het me beter om die niet te verwijderen.
Als jij dat andere virus niet verwijderd, loop je kans dat het anders virus jou verwijderd. :)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 11:12 Piraterij struikelblok voor WTO-lidmaatschap Rusland
Vorige 10:11 Dell-topman pleit voor virtuele Linux-'wegwerpdesktops'
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011