image

Microsoft gaat Instant Messaging wormen aanpakken

dinsdag 22 maart 2005, 14:10 door Redactie, 6 reacties

Nu e-mailsystemen steeds beter beveiligd worden wijken meer en meer virusschrijvers uit naar Instant Messaging programma's om hun kwaadaardige software te verspreiden. De afgelopen maanden zijn er tientallen Trojaanse paarden en wormen verschenen die van populaire IM programma's, zoals MSN Messenger, gebruik maken. Microsoft laat echter weten dat Bropia en andere Instant Messaging wormen zich niet verspreiden via lekken in MSN, maar van social engineering. De softwaregigant gaat echter actie ondernemen en zou werken aan een oplossing om de verspreiding van malware, zoals Trojaanse paarden, via MSN tegen te gaan. Stephen Toulouse, security program manager bij Microsoft, vergelijkt de Instant Messaging aanvallen met de eerste e-mailvirussen die halverwege de jaren 1990 verschenen. Om te voorkomen dat IM infecties, net als met e-mail het geval is, uit de hand lopen, moeten gebruikers beter onderwezen worden. Dit haalt meer uit dan het inbouwen van extra beveiliging. "De meeste dreigingen die we met IM zien zijn niet zo nieuw. Het zijn dezelfde soort aanvallen die zich vroeger via e-mail verspreidde, alleen nu op een nieuw platform." zo gaat Toulouse in dit artikel verder.

Reacties (6)
22-03-2005, 15:02 door Anoniem
Erg slechte zaak dat sommige mensen het nog steeds leuk
vinden om andere mensen te "vermaken" met deze vorm van
rotzooi. Mijn zusje en een aantal kenissen zijn al bij mij
langs geweest om hun computer na te laten kijken.

"Dit haalt meer uit dan het inbouwen van extra beveiliging."

Hier ben ik het niet mee eens. Natuurlijk ligt een groot
deel van het probleem bij de gebruiker (moet je maar geen
onbekende files accepteren). Maar het probleem had voor een
groot deel voorkomen kunnen worden door extra beveiligingen
in te bouwen (imo), waarom heb ik er dan niets van gemerkt
op mijn Linux systeem met Gaim IM?

Mvg,

M. Stuij.
22-03-2005, 15:06 door Anoniem
Gelukkig dat ze nu eindelijk erkennen dat hun eigen producten voor grote
overlast zorgen ;-) Heb al enkele keren meegemaakt dat PC's compleet
onbruikbaar/verpest waren doordat 'vriendjes' iets opsturen via MSN....

Keep up the good work M$, but don't do it too fast...
22-03-2005, 16:08 door Anoniem
Door Anoniem
Erg slechte zaak dat sommige mensen het nog steeds leuk
vinden om andere mensen te "vermaken" met deze vorm van
rotzooi. Mijn zusje en een aantal kenissen zijn al bij mij
langs geweest om hun computer na te laten kijken.

"Dit haalt meer uit dan het inbouwen van extra beveiliging."

Hier ben ik het niet mee eens. Natuurlijk ligt een groot
deel van het probleem bij de gebruiker (moet je maar geen
onbekende files accepteren). Maar het probleem had voor een
groot deel voorkomen kunnen worden door extra beveiligingen
in te bouwen (imo), waarom heb ik er dan niets van gemerkt
op mijn Linux systeem met Gaim IM?

Mvg,

M. Stuij.

Omdat Linux hoogstens 3 % gebruikers heeft. Hoge bomen vangen veel
wind. Linux is nog een heel klein boompje....op de desktop.....
Indien gebruikers massaal naar Linux migreren dan gaan de
virusschrijvers wel "hun klanten" volgen. En waarom zouden die users met
Linux hun "slechte gewoontes" veranderen?
22-03-2005, 16:32 door Anoniem
The Queue Principle: Build a system that even a fool can use, and
only a fool will use it.
22-03-2005, 16:39 door Anoniem
voordeel van linux is dat je daar als gebruiker nog wat
controle over hebt. zeker als programmeur en / of
systeembeheerder kun je aanpassen wat je wil. daardoor krijg
je sowieso besturingssystemen die van elkaar afwijken, en
dat wordt versterkt door het grote aantal verschillende
distributies.

al gaat iedereen natuurlijk meteen redhat virussen
schrijven, en zullen "eind eind eind gebruikers"
waarschijnlijk nooit iets aan hun os aanpassen behalve hun
desktop kleurtjes en hippe geluidjes etc.
23-03-2005, 02:06 door Anoniem
Door Anoniem
waarom heb ik er dan niets van gemerkt
op mijn Linux systeem met Gaim IM?

Omdat Linux hoogstens 3 % gebruikers heeft.
Gaim draait ook onder Windows hoor :)
Maar volgens mij komt het eerder doordat de bijlagen die je
onder Linux aanklikt niet klakkeloos worden uitgevoerd.
Onder Linux kun je alleen besmet worden doordat er een lek zit
in de software, niet door middel van social engineering zoals nu
bij Windows het geval is.


En waarom zouden die users met
Linux hun "slechte gewoontes" veranderen?
Die veranderen ze niet, en dat hoeft ook niet.
Een computersysteem dient zo te zijn ingericht dat de gebruiker
ongehinderd bijlagen kan openen zonder dat dit gevaar oplevert
voor het systeem.
Bij Windows worden/werden? bijlagen vaak al uitgevoerd als je
een mail aanklikte (dus niet eens de bijlage), waardoor je als
gebruiker weinig in te brengen hebt.
Bij Linux kunnen bijlagen van e-mails geen uitvoerbare code
bevatten. Virusbesmettingen zullen dus plaats moeten vinden via
fouten in de software (bijv. een fout in het mailprogramma
waardoor de code toch nog wordt uitgevoerd, of fouten in het
programma dat met de bijlage is geassocieerd, waardoor deze de
code uitvoert...)
Tel daar bij op dat er bij Linux geen monocultuur is, zoals
Windows. Bij Windows gebruikt 90% van de gebruikers
outlook/outlook express.
Bij Linux gebruikt men kontact, evolution, thunderbird, sylpheed,
etc, etc, waarbij geen van de spelers een overduidelijke
meerderheid aan gebruikers kent.
Hierdoor is het verspreiden van een virus via een lek in bijv.
evolution veel lastiger, omdat slechts een gedeelte van de
Linux-gebruikers dat programma gebruikt.
Verder biedt het opensource-karakter van de software de
uitgever de mogelijkheid om het product aan te passen. Hierdoor
krijg je dat Evolution onder SuSE intern anders werkt dan die van
bijv. RedHat. Een lek in SuSE's Evolution hoeft daarom niet in die
van RH voor te komen.
Tot slot worden lekken vaak snel gerepareerd, waardoor de
verspreiding van het virus, voor zover die van toepassing is, snel
kan worden ingedamd middels een patch die door je distributeur
wordt aangeboden.

Dat is toch wel iets anders dan de virusgolven die we onder
Windows meemaken, waarbij de virusbesmetting niet plaatsvindt
door fouten in de software, maar door de aangeboden
functionaliteid van die software..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.