Hoofdcategorieën
Device Settings

'Virusschrijvers lijden aan writer's block'

Door Mick de Neeve, dinsdag 21 november 2006 21:26
Bron: Viruslist.com, views: 22.333

Een inventarisering door het Russische antivirusbedrijf Kaspersky Lab suggereert dat virusschrijvers momenteel niet overlopen van nieuwe ideeën. In plaats daarvan melken ze bestaande concepten uit en wordt er 'proof of concept'-code voor nieuwe platformen getest.

Virus 'De virustrends van 2006 suggeren dat virusschrijvers met steeds minder echt vernieuwende ideeën op de proppen komen. Ze zijn wel druk doende om hun creaties tegen nieuwe antivirustechnieken te beschermen en deze uit te proberen op nieuwe platformen, maar dat zal volgens ons niet tot MyDoom- of Sasser-achtige bedreigingen leiden', zo meent Alex Gostev van Kaspersky Lab. Hij vergelijkt de situatie met die van Hollywoodstudio's die op dezelfde formules blijven teren zonder dat er producties met frisse ideeën tussen zitten, wat in dit geval voor het grote publiek natuurlijk wel een zegen genoemd mag worden. De situatie is in vergelijking met een jaar geleden evenwel niet geheel rooskleurig te noemen: de virusaantallen zijn in absolute zin sterk toegenomen. Voor de antivirusbedrijven zou het echter goeddeels meer van hetzelfde zijn en de dreigingen zijn volgens Kaspersky Lab dan ook doorgaans goed te bestrijden.

Volgens Gostev is het kat-en-muisspel tussen virusschrijvers en -bestrijders in een impasse geraakt. Antivirusbedrijven worden steeds beter in het herkennen van hele klassen van virustypen in één keer, en reageren steeds sneller op bedreigingen. Virusschrijvers zijn vanzelfsprekend ook sneller gaan werken, maar sommigen kiezen ervoor om zich op gebruikers te richten die hun computers niet tijdig van de juiste antivirussoftware en updates voorzien. Een zich duidelijk aftekenende trend is dat virusschrijvers hun activiteiten zijn gaan synchronisren met Microsofts patchcyclus, om zoveel schade aan te kunnen richten. Gostev waarschuwt Microsoft wat dat betreft vooral voor Chinese virusschrijvers. Ook wijst de virusonderzoeker de softwaregigant op een reeks aanvallen op het komende Office 2007 aangezien malwareschrijvers uitgebreid de kans hebben gehad het pakket te bestuderen aan de hand van de bètareleases ervan. Gostev waarschuwt ten slotte dat het 'proof of concept' voor het crossplatformvirus Mobler, dat zowel Windows-computers als het mobiele platform Symbian kan besmetten, een blauwdruk zou kunnen blijken te zijn voor een gevaarlijk type virus.

Volgende 21:55 Second Life valt ten prooi aan worm
Vorige 21:19 HP levert 'ondersteuning aan huis via internet'
Advertentie

Reacties

«  1  2  »

Tot dat er in een keer wel een Sasser of McDoom opduikt.
Dat kunnen ze natuurlijk niet zien aankomen :S

Vind dit bericht dus een beetje makkelijk..

Hoe zit het met de zo genoemde rootkits? Ik heb (tijdje geleden alweer) vernomen dat die nogal lastig waar te nemen en te bestrijden waren als je eenmaal geinfecteerd was.

Laten we hopen dat dit geen aanmoediging is voor bepaalde sujetten. :+

kortom , zoals het er nu voor staat, moet een gebruiker zorgen dat zijn pc gedicht is met de firewall, email , updates voor veiligheidslekken , en goede virusscanner, en een goed backup systeem (norton Ghost bv ) dan maakt hij een redelijke kans met gezond verstand dat zijn pc gezond blijft !

Dus...niet gaan slapen , dan maak je kans op virussen en andere spyware troep enzovoorts..

zonder dit alles en gezond verstand is het ook heel goed mogelijk je pc gezond te houden (hoewel ik wel altijd netjes de kritieke beveiligupdates installeer van windows :) )

Ik heb nooit een spyware/virusscanner of firewall gebruikt en toch ben ik in 7 jaar veel online zijn nooit geinfecteerd geraakt. Je hebt hier dus echt niet allerlei programma's voor nodig...

Ach ja, beetje mazzel helpt ook.

Hoe weet je dat?

Hoe trek je die conclusie?

Je bent 1 van de velen die dat roept, maar hoe wilde je dat concluderen? Virussen laten hun aanwezigheid niet meer zo heel actief blijken met kleurrijke 'j00 h4v3 b33n pwnz0r3d' schermen (het DOS tijdperk met virussen op floppy is voorbij). Je kan rustig een tiental trojans op je machine hebben die je machine als spamzombie gebruiken en het pas doorkrijgen nadat je ISP je afgesloten heeft.

Oftewel, zoals bovenstaande replies ook al stelden: hoe kom jij aan de wijsheid dat je computer nog nooit besmet is geraakt, als je het ook nooit getest hebt?

Misschien toch maar eens een virusscanner draaien?

edit: ik heb ter test voor mezelf (Mac user) even clamav over mijn Macs laten gaan, en ik mag terecht zeggen dat ik virusvrij ben :)

Om een virusscan te doen hoef je geen virusscanner geinstalleerd te hebben, er zijn diverse online virusscanner die gratis te gebruiken zijn met als voordeel dat je er meerdere achter elkaar kan draaien.


Waar virusschrijvers zich nu juist meer en meer op gaan richten zo blijkt uit het artikel.
In plaats daarvan melken ze bestaande concepten uit en wordt er 'proof of concept'-code voor nieuwe platformen getest.
Wat versta jij onder een "echt" OS trouwens?

En de foto is een bug?

Virussen maken vaak gebruik van een bug in software. Een bug is opzich dus wel toepasselijk.

@wiegje
Dat moet je dat virus echter wel op de pc van je slachtoffer actief krijgen, en daarvoor worden vaak bugs gebruikt.

Hoeft niet altijd. Ik kan een virus schrijven dat enkele noodzakelijk bestanden verwijderd uit windows... geen bug, maar je bent wel genaaid!

ja dat kan iedereen die een beetje van .bat bestanden afweet :S

Dat is helaas wel een bug van Windows. Dat een virus uitgevoerd door een normale gebruiker systeem kritische bestanden mag wijzigen.

een bug die ze in veel gevallen misbruiken..

je kan nog drivers aanvallen, je kan nog het cache geheugen op de HDD vol scrijven je kan nog bios exploits uitvoeren binnen windows.
er zijn nog heel veel mogenlijkheden alleen vinden Virusschrijvers dat ze dit te ver vinden gaan.

*edit* gaat=gaan*

Een inventarisering door het Russische antivirusbedrijf Kaspersky Lab suggereert dat virusschrijvers momenteel niet overlopen van nieuwe ideeën.
De komst van Vista zal waarschijnlijk voor een waaier van nieuwe mogelijkheden zorgen :+

Leuk, nieuwe virussen voor Vista EN Office 2007.. Dubbel zo veel fun

Het is geen "writers block", het is een vakantie. XP is geen uitdaging meer :+

inderdaad, na het lezen van dit bericht kan ik niet anders concluderen dat dit 'stilte voor de storm is'.

ze zullen nu vooral Vista onder de loep nemen, en zodra die mainstream in gebruik genomen wordt (OEM, verkoopcijfers van upgrades die Microsoft als beursgenoteerde bekend moet maken) wordt de grootste massa verschillende virussen aller tijden gelanceerd.

Ik denk echter dat de mensen virusschrijvers het initieel moeilijk gaan hebben met vista, omdat daar heel veel nieuwe security methoden in verwerkt zitten. Echter, ieder systeem is te kraken, dus dat is maar een tijdelijke set-back.

Meneer "Kaspersky" lijkt bijna een poging te doen om de virusschrijvers extra gemotiveerd te krijgen om weer volop los te gaan!

Natuurlijk, want dat is ook voor meneer Kaspersky's verkoopcijfers weer goed. :9

Precies of de antivirusbedrijven niet samenwerken met de virusschrijvers :9

Veel virusschrijvers zullen zich buigen over de nieuwere besturingssystemen om daar exploits voor te vinden.
Tegen de tijd dat Vista commercieel groot word zullen er dan al vatbare virussen voor zijn.

Ook is het zo dat IE7 (die standaard wordt meegeleverd met Vista in practisch alle versies) wel gaten hebben die ook in de Vistaversie nog niet goed zijn gedicht waardoor virusschriojvers wellicht al een kans hebben een systeem te infecteren op het moment dat een Vista installatie klaar is en op internet zit (wat vaak al direct is).

Beter voorbereid zijn dan indommelen, want dit is zoiets als de stilte voor de (interrupt)storm.

Beetje vreemde conclusie dat er een writersblock is. Of software is veiliger geworden, of de meest makkelijke bruikbare lekken in populaire software is nu wel een eind gevonden. Ik geloof niet dat het aan de creativiteit van de virusschrijvers ligt dat er zo weinig vernieuwends wordt uitgebracht.

Je zou bijna medelijden met ze krijgen :)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:55 Second Life valt ten prooi aan worm
Vorige 21:19 HP levert 'ondersteuning aan huis via internet'
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011