Volgens security onderzoekers van anti-virusaanbieder Trend Micro is RSS (Really Simple Syndication) technologie het volgende lucratieve doelwit van virusschrijvers. Met de komst van Internet Explorer 7, dat standaard RSS ondersteunt, zal "RSS feed hijacking" straks een veel gebruikte manier worden voor het verspreiden van virussen en bots.
In het whitepaper "The Future of Bot Worms" laat onderzoeker David Sancho weten dat de komst van IE7 "interessante mogelijkheiden voor virusschrijvers biedt".
De makkelijkste manier om de populariteit van RSS te gebruiken is het kapen van de feed om zo automatisch wormen en andere dreigingen te verspreiden. Dit kan gedaan worden door de client te laten verwijzen naar kwaadaardige webcontent, aldus Sancho. Veel RSS lezers downloaden automatisch nieuwe content. Bedrijven doen er dan ook verstandig aan om het HTTP verkeer te scannen.
Verder voorspelt Sancho dat wormen straks gebruik zullen maken van "polymorfische shellcode exploit aanvallen".
Deze posting is gelocked. Reageren is niet meer mogelijk.