image

83% virusverkeer afkomstig van Sasser, Slammer en Blaster

vrijdag 8 juli 2005, 12:08 door Redactie, 3 reacties

Uit onderzoek blijkt dat de wormvirussen Sasser (50%), Slammer (29%) en Blaster (4%) in het eerste kwartaal van 2005 tezamen verantwoordelijk waren voor 83% van het virusverkeer op internet. Verder ontdekte X-Force in die periode 1.024 nieuwe beveiligingslekken en kwetsbaarheden in soft- en hardware. Dit is een toename van 32% ten opzichte van het eerste kwartaal van 2004, zo laat dit rapport weten.

In het eerste kwartaal van 2005 verzamelde ISS per dag zo'n 50 miljoen gebeurtenissen uit Intrusion Prevention- en/of Detection-systemen. Ongeveer 15% van het verkeer was gerelateerd aan virussen en wormen. Sasser, Slammer en Blaster namen daarvan 83% voor hun rekening, vooral in de vorm van varianten als Mytob, Korgo, Gaobot, Spybot, Kelvir, Backdoor.IRC.Cirebot en Hacktool.LsassSba.

"Het rapport geeft goed weer dat traditionele antivirusoplossingen alleen exact bekende virussen tegenhouden en niet bestand zijn tegen snel verschijnende varianten daarvan", aldus Jos Nijsen van ISS. "Ook de tijd tussen het bekend raken van een beveiligingslek en het uitbreken van kwaadaardige softwarecode die zo'n lek misbruikt, neemt steeds verder af. Organisaties doen er daarom goed aan ook te kijken naar preventieve oplossingen die op basis van het gedrag van een virus in een quarantaineomgeving bepalen of netwerkverkeer wordt doorgelaten of geblokkeerd."

Reacties (3)
08-07-2005, 13:46 door Anoniem
Ze zijn nog steeds op het net aan het ronddwalen en de schuldige ontloopt
straks zijn straf of krijgt maar enkele dagen taakstraf. Geweldig.
08-07-2005, 13:49 door Anoniem
Heurisitisch scannen werkt dus niet?
Kan je het dan niet beter gewoon uitzetten i.v.m. performance?
08-07-2005, 14:35 door Anoniem
De oude val klapt weer dicht. Anti-virus is niet geschikt voor het oplossen
van beveiligingslekken. Zorg dat het systeem gepatcht is.

Anti-virus is helemaal niet belangrijk voor dit soort dreigingen. Anti-virus
scant doorgaans geen geheugen, en zal dus de uitvoer van de exploit
gewoon laten plaats vinden en niet voorkomen, ook al is de worm bekend.

Laten we ook de juiste naam gebruiken: het gaat hier vooral over netwerk
wormen
. Wormvirussen bestaan niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.