Om internetgebruikers tegen drive-by download aanvallen te beschermen, komen onderzoekers binnenkort met een gratis tool. Drive-by download aanvallen maken misbruik van ongepatchte lekken in bijvoorbeeld Adobe Reader, Adobe Flash of Internet Explorer en infecteren gebruikers zonder dat ze dit weten. Het is inmiddels één van de voornaamste redenen waardoor internetgebruikers besmet raken. De BLADE (Block All Drive-By Download Exploits) tool moet hier verandering in gaan brengen. De software is ontwikkeld door onderzoekers van SRI International en de Georgia Tech Universiteit.
In het vierde kwartaal van vorig jaar werden 5,5 miljoen pagina's ontdekt die bezoekers via drive-by downloads probeerde te infecteren. Sinds de onderzoekers in januari met het testen van BLADE begonnen, heeft de tool 5.150 kwaadaardige programma gestopt die via 1.205 kwaadaardige links werden aangeboden. Met name Adobe Reader is een geliefd doelwit van cybercriminelen, maar ook voor Sun's Java platform zijn veel exploits in omloop. De overige exploits waren voor kwetsbaarheden in Adobe Flash en Internet Explorer.
Laboratorium
Hoe bruikbaar de tool is, hangt af of die niet met andere software conflicteert, zegt beveiligingsonderzoeker Robert 'RSnake' Hansen. "Dit werkt misschien prima in een laboratorium, maar het is iets anders als je het op de computers van mensen uitprobeert", aldus Hansen. Volgens hem is het goed mogelijk dat BLADE de functionaliteit van legitieme applicaties kapot maakt. Ook Eric Howes van Sunbelt Software waarschuwt voor het gevaar van false positives, bijvoorbeeld als een applicatie in de achtergrond een beveiligingsupdate wil downloaden.
Daarnaast biedt BLADE geen bescherming tegen social engineering aanvallen, waarbij de gebruiker verleid wordt tot het installeren van malware, en dreigingen die zich in het geheugen verstoppen. De tool is zo ontworpen dat het malware pas blokkeert als het naar de harde schijf van de gebruiker schrijft. De meeste malware vertoont dit gedrag, maar er zijn ook dreigingen die alleen vanuit het geheugen werken. Toch is de tool zeker niet zinloos, besluit Hansen. "Dit soort tools zijn fantastisch, het is weer een extra beschermingslaag, maar het is zeker geen wondermiddel." Wanneer de software precies verschijnt is nog niet bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.