Hoofdcategorieën

'Helft geïnfecteerde pc's zijn zombies'

Door Yoeri Lauwers, woensdag 25 oktober 2006 09:46
Bron: News.com, views: 21.095

Uit een rapport van Microsoft blijkt dat backdoorsoftware de belangrijkste bedreiging vormt voor Windows-systemen. In de eerste helft van 2006 werden meer dan 43.000 nieuwe varianten van malware ontdekt die kwaadwilligen toegang geven tot het getroffen systeem. Vooral hackers die belust zijn op financieel gewin concentreren zich volgens Microsoft op deze sector van de malwaremarkt, met tot gevolg dat twee van de vier miljoen geïnfecteerde pc's in de eerste helft van 2007 uitgerust was met remote control software. Deze cijfers zijn gebaseerd op detecties door de Windows Malicious Software Removal Tool, die deel uitmaakt van de maandelijkse Windows-updates. In de eerste helft van 2005 bedroeg het aandeel van de met een Trojan backdoor uitgeruste systemen nog 68 procent van het totaal aantal met malware geïnfecteerde configuraties. Deze zombie-pc's zijn vooral populair om een botnet te creëren waarlangs spamberichten verstuurd kunnen worden en aanvallen op websites uitgevoerd kunnen worden. Daarnaast gebruiken de aanvallers de backdoors om de computer van de slachtoffer te voorzien van spy- en adware om zo extra inkomsten te halen uit het weergeven van ongewenste advertenties.

Volgende 09:49
Vorige 09:28

Reacties

«  1  2  3  »

met tot gevolg dat twee van de vier miljoen geïnfecteerde pc's in de eerste helft van 2007 uitgerust was met remote control software
Toekomstig verleden tijd? ;)

o.t.: wel een kwalijke zaak dat nog steeds zoveel mensen geen goede anti spyware programma's draaien terwijl er best wat goede gratis te vinden zijn. Zolang er mensen zijn die al hun spam lezen en overal op klikken zullen de malware-makers wat te doen hebben, denk ik.


als microsoft een standaard spamfilter inbouwt dan begint iedereen moord en brand te schreeuwen omdat ze dan nog meer standaard software met windows mee leveren...

Vista heeft met zijn mailclient al 'n standaard spamfilter ingebouwd, die zeer goed werkt.
Het viel mij al op bij Exchange 2003 & Outlook 2003 dat M$ het voor elkaar heeft gekregen om 'n zeer betrouwbaar spamfilter te maken. Je kunt zeggen van ze wat je wil, maar hij doet z'n werk zeer goed.

Ja maar het is ook vreemd dat als ik een foto aanklik op internet dat ik dan software geinstalleerd krijg op mijn pc zonder dat ik daar iets van merk of gevraagd word.

gebruikers klikken ook zomaar overal op in OSX, linux, FreeBSD, symbian wat mij betreft, en daar zijn de gevolgen veel minder groot.

Oplossing lijkt mij dus een diverser ecosysteem, en ik denk dat niet alleen een waarschuwing maar ook meer informatie geen kwaad kan.

En kunnen we dan eindelijk af van firewalls? die dingen maken het internet gewoon kapot. Waarom mag ik niet samba gebruiken vanaf mijn casema lijntje thuis naar mn werk of op de universiteit? Ik weet dat de data die eroverheen gaat door iedereen gelezen kan worden, maar dat vind ik niet erg soms.

Je hebt alleen een firewall nodig als je ofwel heeel zeker wilt weten dat je veilig is, op bepaalde servers dus, ofwel dat je OS gewoon rot is.

Zorgwekkender is dat steeds meer mensen accepteren dat spyware er nu eenmaal bijhoort. Bovendien weet 80% van de gebruikers niet eens wat spyware is en zulllen het dus ook niet als zodanig herkennen. Die gratis filmpjes en ringtones zijn nu eenmaal belangrijker dan de beveiliging van je PC...

Persoonlijk vindt ik het zorgwekkender dat een softwarefabrikant liever een Malicious Software Removal Tooltje aanprijst als zijnde bijdrage aan de veiligheid van hun klanten, dan dat ze een degelijk besturingssysteem dat veilig is na standaardinstallatie in mekaar knutselen; wetende dat 95% van de computers op hun software draait.

Maar als die fabrikant dan uiteindelijk maatregelen treft om de veiligheid te vergroten, dan beginnen de concurrenten te steigeren omdat er een monopolie dreigt te ontstaan.

is eens per 2 weken hitman pro draaien eigenlijk genoeg om dit buiten te houden?
want ik heb nergens last van, maar dat hebben veel mensen geloof ik niet.. terwijl het er wel zit

ja dit is voldoende
Hitman is de beste, gratis anti-spyware tool

*maakt zich niet druk aangezien ze SuSe draait*

Nee dat is niet voldoende. Je hebt ook pro-actieve bescherming nodig in de vorm van een goede AV en een goede spyware scanner en een firewall. Daarnaast altijd braaf je updates draaien en regelmatig - zoals jij dus al doet - een full-scan draaien, het liefst vanaf een ander OS.

Dan nog kunnen er echter bepaalde rootkits doorheen slippen; dus vergeet SysInternals RootkitRevealer niet ;)

Verantwoordelijk surfen & downloaden blijft natuurlijk een pre; een AV scanner is geen vrijkaartje voor idioot gedrag.

Trouwens; ik draai zelf ook helemaal geen preventieve AV of spyware scanners en doe slechts af en toe een scan. Het feit dat ik nooit troep op m'n PC heb (aangezien security een van m'n expertises is en ik toch echt grondig check), doet me altijd weer verbazen hoe anderen het zo makkelijk oppikken.

Anders gezegd: hackenhater heeft zelfs wel een beetje gelijk, maar voor de gemiddelde PC-gebruiker heb je helaas een vrachtwagen vol aan protectie nodig; bij gebrek een kennis (mbt. het veilig configureren en detecteren van raar gedrag).

On top of SKiLLA's reply volgende;
Als je Windows XP Pro draait en je hebt niet al te vreemde software draaien, dan zou je kunnen proberen om normaal als beperkte gebruiker te werken. Voor "onderhoudswerk" aan de software op je PC moet je dan als administrator werken. Dit helpt ook om de impact van virussen / adware / spyware / trojans in te perken.
Het lastige is dat je nooit 100% zeker ervan kunt zijn, aangezien de beschikbare anti-spyware/adware programmatuur niet alle rommel detecteren. Het is iig goed om meerdere van dit soort programma's te draaien. Als je een legale Windows versie hebt is Windows Defender een goede aanvulling. Verder natuurlijk Lavasofts Adaware en Spybot&Destroy.
Alleen maar 1 anti-virusprogramma draaien, anders eindig je mogelijk met een systeem dat niet meer goed draait of dat niet meer opstart.
Laatste alternatief is natuurlijk naar een veiliger OS over te stappen; Linux of Mac OS X. Maar dit hangt af van wat je met je computer doet, en de financiele omstandigheden.

Imo kunnen providers meer doen om dit soort gedrag te detecteren, uitgaande SMTP connecties meten etc.

En wat als je thuis je eigen servertje hebt draaien welke een nieuwsbrief (tientallen-honderden mails) stuurt?

Wat ze altijd doen als het lastig wordt,

Gewoon in de voorwaarden aanpassen "gebruik van thuisserver is niet toegestaan" :+ ;)

Hoeveel gebruikers zal een provider voor particulieren hebben die zelf een mail-server heeft draaien? 1% van z'n klanten? 5%?

Zet voor alle aansluitingen uitgaande SMTP dicht. Dat kleine groepje gebruikers dat zelf een SMTP-server gebruikt kan via een formulier aangeven dat ze die poort open willen hebben, dat ze verstand hebben van het beheren van een mailserver en indien er spam of andere troep vanaf hun server word verstuurd ze financieel aansprakelijk zijn voor de schade.

Dat soort dingen zijn al vaker uitgedacht, check anders eens de archieven van de nieuwsgroep xs4all.general (geloof ik)... Ja, het is theoretisch mogelijk wat je zegt, maar op de schaal van een gemiddelde ISP is het praktisch niet haalbaar met een goede performance.

Dan horen zij daar een zakelijk account voor te hebben. Zoveel mail is geen fair use ;)

Doen ze dat al niet dan ? Ik weet dat Casema het wel doet, en evt. je verbinding afsluit nadat je een brief hebt ontvangen. (Is een vriend van mij overkomen).

Kwestie van ff bellen, en met 5 minuten ben je weer online. Schone windows erop en je kan weer verder.

Wat zeer populair is tegenwoordig is om valse aandelen informatie te verspreiden. SpamThru trojan is daar het meest recente voorbeeld van, zeker in combinatie met de recente eTrade hack, kan dat zeer snel tot vele miljoenen winst leiden voor de kwaadwilligen.

Of dat nu meteen betekend dat criminele organisaties zich meer aan het bemoeien zijn met botnets is koffiedik kijken, maar de toon gaat toch duidelijk richting de veel meer genuanceerde misdaad. Denk dat er te weinig mensen zijn die nog in de miljoenen rijkdom geloven van Mrs. Ambudamunocho }>

Maar zoals een bekend gezegde hier in Amerika gaat: There's a sucker born every minute.

Zo zo, echt waar? Wisten jullie niet dan dat internet tegenwoordig net als tv reclame is? Het enige voordeel is dat een tv laat zien wat ie ontvangt en een pc kan je besmetten en de ontvangst als het ware beinvloeden.

*** internet.

Hier betaal je per maand dan voor?

Mischien een rare wending van me, maar mereendeel weet dat ik het over die *** sites heb die je pc vol pompen met spyware, virusen en trojans. Gewoon om geld te verdienen aan je. Het ergste is dat ze het nog op een listige manier doen ook. Het is tegenwoordig zelfs zo erg dat je op een crack site moet gaan zoeken naar een tooltje wat je zoekt om vervolgens op die naam in google te gaan zoeken. Onbetrouwbare tooltjes die spyware etc bevatten worden namelijk niet gekraakt :)

zoek eens voor de gein op een antispyware programma met google, of een gif anitmator... Geef mij maar gewoon tv, daar kan je de reclame weg zappen.

Het is tegenwoordig zelfs zo erg dat je op een crack site moet gaan zoeken naar een tooltje wat je zoekt om vervolgens op die naam in google te gaan zoeken. Onbetrouwbare tooltjes die spyware etc bevatten worden namelijk niet gekraakt
Dit snap ik niet helemaal... Leg me dat eens uit? :S

als er een crack van gemaakt is, is het een proper programma. aangezien spyware niet gekraakt wordt.

Of je gebruikt gewoon betrouwbare sites om software te zoeken. Er zij tegenwoordig voldoende free/shareware sites die spy/ad/malware weren van hun site.

Op een cracksite gaan zoeken lijkt me voor een gemiddelde gebruiker geen oplossing aangezien veel cracksites het ook heerlijk vinden om je te infecten met de grootste zooi.

Eigenlijk zou Microsoft Windows Defender zo snel mogelijk als automatische (en critical) update moeten verspreiden. Dit zou heel wat geinfecteerde PC's schelen! Helaas is deze tool nog steeds in Beta stadium.

Edit: typo

Het plan is ook om Windows Defender meer voor Vista's beveiliging te promoten, waar het standaard bijzit, zodat er meer Vista licenties verkocht worden.

Microsoft bij monde van Bill Gates heeft wel vermeld dat het gratis zou blijven, maar dat kan natuurlijk altijd veranderen, zeker als het een groot onderdeel wordt van hun One Care veiligheids pakket.

De final van Windows Defender is gisteren gerelease door Microsoft. Zie:
microsoft.com/antispyware.

Alleen is Microsoft Windows Defender alleen gratis verkrijgbaar voor mensen met een legale XP versie
Only genuine Windows customers can receive product downloads

Dit opgeteld bij de enquete van vorige week, met als uitkomst dat ongeveer de helft van de geinstalleerde XP versies hier niet aan voldoen, zou het veel beter zijn wanneer de ISP's gratis antivirus programma's verstrekken bij een abonnement (zoals xs4all ook al geruime tijd doet)

De laatste keer dat ik bij Xs4all naar die software keek was het Mcafee spul. Dat is dus niet gratis, dat is gewoon koppelverkoop.

Voor abonnees van xs4all is het toch echt gratis.

kwootje:
7. Hoe lang is de licentie geldig?

De licentie is geldig zolang u abonnee blijft bij XS4ALL. Als u uw abonnement opzegt bij XS4ALL, vervalt uw gebruiksrecht van de software...

twee van de vier miljoen is niet echt veel, de helft van vier miljoen wel

fout... twee van de viermiljoen is niet echt veel.... twee van de vier miljoen wel

het is lanf geleden dat ik hitman pro gedraaid heb op mijn pc
ik daai zelf avast AV scan die zegt soms wat over een trojaans paart.

maar ik verwacht wel dat ik nu veel rommel op mijn PC heb.

ik draai nu hitman stax de uitslag van de scan :-d

Op dit moment is volgens een groffe schatting ongeveer 25% van alle Windows machines geinfecteerd met spyware, spamproxies en andere ellende.
Vermoed wordt dat als al deze machines zouden verdwijnen de hoeveelheid spam ook met minstens 95% zou zakken.

Ik denk als providers naast , mail scanning en virus scanners ook anti spy/male ware sw uitdelen ze een grote slag kunnen slaan ,, minder bandbreedte gaat op aan deze aanslag ..
klanten een beter product
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:49
Vorige 09:28
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: