image

Rootkit gebruik virusschrijvers met 900% gestegen

dinsdag 18 april 2006, 10:30 door Redactie, 2 reacties

Virusschrijvers en andere computercriminelen maken steeds vaker gebruik van camouflagetechnieken - 'stealth'-technologie - om de aanwezigheid van malware en PUP's (Potentially Unwanted Programs) te verbergen. Alleen al in de afgelopen drie jaar is er een stijging in het aantal gevallen van 'onzichtbare' malware te zien geweest van maar liefst 600 procent, zo heeft security aanbieder McAfee onderzocht.

De opkomst van rootkits en camouflagetechnieken zou gedeeltelijk te verklaren zijn door het bestaan van websites waar virusschrijvers en rootkit experts kennis en gegevens uitwisselen. Sommige van deze sites bevatten naast gebruiksklare rootkit executables, honderden regels rootkit-code die iedereen kan downloaden en vervolgens kan aanpassen, verbeteren en hercompileren.

Schrijvers van malware kunnen op die manier vrij eenvoudig programma's ontwikkelen die hun processen, bestanden en registergegevens aan het zicht van de gebruiker onttrekken, zelfs zonder gedetailleerde kennis van het besturingssysteem dat op de computer draait. De kracht en veelzijdigheid worden inmiddels ingezet bij vrijwel alle bekende vormen van malware. De populariteit van deze technieken heeft zich zelfs uitgebreid tot buiten het gebied van malware; in het recente verleden zijn namelijk verschillende producenten van beveiligingssoftware en elektronicafabrikanten in opspraak gekomen vanwege de aanwezigheid van rootkits in hun producten.

Belangrijkste conclusies:

  • De complexiteit van rootkits is in de periode 2000-2005 met meer dan 400% gegroeid - het eerste kwartaal 2006 in vergelijking tot het eerste kwartaal 2005 zelfs met meer dan 900%.

  • Het aantal Windows-gebaseerde stealth-componenten domineert sterk met een toename van 2300% in de periode van 2001 tot 2005.

  • De toegenomen verspreiding en het steeds hogere technische niveau van rootkits is voor een groot deel te wijten aan het bestaan van de "open source" omgeving en de opkomst van collectieve sites en blogs.

    In het onderzoek worden ook diverse bijkomende factoren genoemd die een rol spelen bij de toename in gebruik en diversiteit van rootkits. Er wordt ingegaan op de motivatie van de ontwikkelaars van deze rootkits en op de technologische trends die het toekomstig gezicht van de rootkit-technologie zullen bepalen.

  • Reacties (2)
    18-04-2006, 14:49 door G-Force
    F-Secure Blacklight Rootkit eliminator downloaden.

    http://www.f-secure.com/blacklight/
    18-04-2006, 16:54 door Anoniem
    Door Peter V.
    F-Secure Blacklight Rootkit eliminator downloaden.

    http://www.f-secure.com/blacklight/

    lol je doet maar, met de private versie van hacker defender zijn die
    detectortjes niks meer waard ;)
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.