Dit jaar zullen er meer dan een miljoen nieuwe virussen en Trojaanse paarden verschijnen, zo voorspelt het Finse anti-virusbedrijf F-Secure en de meeste van die malware wordt verspreid via HTTP. Elke dag ontvangt het viruslaboratorium van de Finnen 25.000 nieuwe exemplaren, toch krijgt de virusbestrijder steeds minder meldingen van gevonden malware. Een van de redenen hiervoor is dat internetgebruikers op andere manieren worden besmet dan voorheen. Twee jaar geleden was e-mail nog de voornaamste bron van infecties. Inmiddels worden gevaarlijke bijlagen zoals .exe bestanden automatisch gefilterd.
Drive-by downloads zijn daardoor de manier voor computercriminelen om internetgebruikers te infecteren. Via het gebruik van e-mailberichten wordt gebruikers gevraagd een link te openen. Een andere manier is het aanmaken van duizenden kwaadaardige pagina's en die te laten indexeren door zoekmachines. De derde methode, eentje die steeds vaker voorkomt, is het hacken van legitieme websites en voorzien van iframes die naar allerlei exploits wijzen. De laatste manier is het verspreiden van kwaadaardige banners of het hacken van advertentienetwerken, iets wat al meerdere keren is voorgekomen.
"Het is belangrijk om van deze verandering van SMTP naar HTTP infecties bewust te zijn, omdat criminelen die op verschillende manieren kunnen gebruiken. Bedrijven kijken vaak naar het aantal gestopte bijlagen op hun e-mail gateway als graadmeter voor het risico dat ze op een infectie lopen. Die aantallen dalen, maar dat kan niet worden gezegd van het risico om geinfecteerd te raken," zegt Mikko Hyppönen.
Deze posting is gelocked. Reageren is niet meer mogelijk.