Gisteren vond er een uitbraak plaats van een Trojaans paard die ontvangers onder andere probeerde te verleiden met nieuws over doden die tijdens de storm van afgelopen dagen zijn gevallen. Het Finse F-Secure kwam als eerste met de waarschuwing en publiceerde zelfs een persbericht over de "Storm Worm". Hoewel het niet om een worm gaat en de Finnen dit zelfs tussen quotes zette werd het bericht massal opgepikt en verschenen er allerlei artikelen waarin over de "Storm worm" gesproken werd.
De virusbestrijder heeft niet alleen op de benaming, maar ook op het "hypen" van de uitbraak kritiek gekregen. Andere beveiligingsbedrijven hebben de Trojan als "low risk" bestempeld, wat betekent dat de malware niet wijdverspreid is en weinig slachtoffers heeft gemaakt. "We hebben dus niet met een Storm worm te maken, maar met een FUD storm" zegt CISSP Corey Nachreiner.
Nachreiner waarschuwt dat dit soort FUD de arme systeembeheerder die alle moeite doet om zijn netwerk te beveiligen niet helpt. Het zorgt ervoor dat de echt belangrijke onderwerpen op de achtergrond raken en men prioriteit geeft aan zaken die nauwelijks belangrijk zijn.
Verder zorgt dit soort "hype" voor het verspreiden van misinformatie doordat men zich alleen maar richt op het "storm" onderwerp, en de andere onderwerpen die het Trojaanse paard gebruikt negeert. "Als beveiligingsaanbieders zoals F-Secure ons willen helpen, dan moeten ze alleen waarschuwen als er echt gevaar dreigt, en niet de mooiste headlines willen maken".
Hype of niet, de Waarschuwingsdienst heeft net ook een e-mail de deur uitgedaan waarin voor de Trojan gewaarschuwd wordt.
Deze posting is gelocked. Reageren is niet meer mogelijk.