Vergeet de onlangs uitgeschakelde Mariposa en Waledac botnets, het grootste botnet ter wereld is in handen van Microsoft, dat zegt beveiligingsexpert Randy Abrams. De softwaregigant bestuurt dit enorme botnet via Microsoft Update. "Ja, dit is echt een botnet. Verwar de term botnet niet met de vereiste dat het spam verstuurt, informatie steelt of andere computers aanvalt."
Een bot is volgens Abrams een geautomatiseerd programma en een botnet is een groep computers met een geautomatiseerd programma die door dezelfde entiteit wordt bestuurd. "Microsoft bepaalt wat Microsoft Update doet." Daarbij heeft de softwaregigant vrij spel. "Als Microsoft compleet zinloze software wil installeren bij alle klanten met legale software, dan noemen ze een anti-piraterijprogramma gewoon een belangrijke update en alle Microsoft Update bots gehoorzamen en installeren het programma." Abrams merkt op dat Microsoft deze computers de opdracht kan geven voor het versturen van spam, aanvallen van computers en uploaden van documenten.
Internetbelasting
De reden dat Abrams zo hard uithaalt is het plan van Microsoft's Vice President Trustworthy Computing Scott Charney, om besmette internetgebruikers af te sluiten. "Als een gebruiker toestaat om malware op zijn computer uit te voeren, dan accepteer je dat niet alleen voor jezelf, je besmet ook iedereen om je heen," aldus Charney tijdens de RSA conferentie. Maar vaak is het niet de eindgebruiker die toestaat dat malware op zijn systeem draait, zegt Abrams. "Het is Windows Autorun dat de gebruiker geen kans gaf om nee tegen malware te zeggen."
De meest voorkomende dreigingen maken allemaal gebruik van Autorun, omdat het zo'n effectieve aanvalsvector is. Microsoft heeft het Autorun-gedrag in Windows 7 aangepast, toch gaat dit niet ver genoeg, aldus de Technical Education directeur van anti-virusbedrijf ESET. Inmiddels is er een update uitgekomen zodat Windows XP en Vista gebruikers de functionaliteit kunnen uitschakelen, maar veel mensen weten niet waar deze patch is te verkrijgen. "Deze besturingssystemen hebben een veel groter marktaandeel dan Windows 7."
Autorun
Abrams laat Charney weten dat Windows Genuine Advantage en Windows Activation Technologies helemaal niets doen om de doorsnee gebruiker te beschermen. "Maar het uitschakelen van Autorun zou veel van de voorkomende dreigingen castreren en een automatische aanvalsvector laten verdwijnen." Daarbij moet Microsoft het botnet dat het beheert eens zinvol inzetten, gaat Abrams verder. Hij vindt dat de softwaregigant niet het recht heeft om besmette internetgebruikers te beschuldigen, tenzij Autorun wordt uitgeschakeld. Om zijn pleidooi kracht bij te zetten controleerde hij hoe effectief Autorun-malware is. Uit cijfers van het ESET viruslaboratorium blijkt dat 30% van alle dreigingen Autorun als een potentiële aanvalsvector gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.