De uitbraak van de Conficker worm had grotendeels voorkomen kunnen worden als internetproviders beter hun best hadden gedaan om de netwerken van hun klanten te beschermen, dat zegt Roel Schouwenberg, senior virus-analist bij Kaspersky Lab. De virusbestrijder ziet dat cybercriminelen steeds beter worden in het beschermen van hun botnets. "Dat is een logische ontwikkeling, die de beveiligingsgemeenschap voor nieuwe uitdagingen stelt." Hij vraagt zich echter af of legitieme bedrijven net zo snel leren. Daarbij legt hij ook een deel van de verantwoordelijkheid bij ISPs.
Daarnaast helpt ook de huidige economische situatie niet mee, aangezien bedrijven hun kosten proberen te verlagen. "Hoewel ik denk dat de meeste bedrijven die door Conficker zijn besmet het korten van hun security budget wel zullen heroverwegen." Alle aandacht voor de uitbraak zal met name grote bedrijven iets helpen, maar gaat aan kleine ondernemingen voorbij. "Bedrijven die besmet raken, willen verbeteren, terwijl bedrijven die niet zijn geïnfecteerd denken dat ze het goed doen. Voor bedrijven maakt het niet uit of een dreiging Conficker of Agent heet, ze willen gewoon niet besmet raken."
Russische export
Waar Conficker vandaan komt is nog onbekend, hoewel de eerste variant Oekraïense gebruikers ontzag. Volgens Schouwenberg zijn het Russische virusschrijvers die de meest geavanceerde malware produceren, hoewel ze concurrentie van hun Chinese collega's krijgen. Russische malware auteurs bieden een breed spectrum van malware aan, waarbij de nadruk op spam ligt. In Latijns-Amerika gaat het voornamelijk om Trojaanse paarden die bankrekeningen plunderen en phishing malware. In China waren voornamelijk "wachtwoord stelers" voor online games zoals World of WarCraft actief, toch kiezen de virusschrijvers ook daar voor een breder assortiment.
Wat betreft het herleiden van de herkomst van een stuk malware is het niet meer zo eenvoudig om de dader aan te wijzen. "We kunnen normaal achterhalen of malware door een Chinese malware auteur is gemaakt. Maar nu steeds meer virusschrijvers hun creaties verkopen, kunnen we niet duidelijk stellen wie er verantwoordelijk is", aldus Schouwenberg. Hetzelfde geldt voor malware hosting, waarbij Russische malware op een Chinese server wordt gehost en de koper van het Trojaanse paard een Duitser is.
Apple malware
Wat betreft de toekomst verwacht Schouwenberg dat er meer malware voor mobiele telefoons zal verschijnen, aangezien daar het geld zit. Denk aan zaken als mobiel bankieren, wat zeer interessant voor cybercriminelen is. Daarnaast kan er meer malware voor Mac OS X verschijnen, als het aandeel van Apple tenminste blijft groeien. Ook online games zullen in het vizier van virusschrijvers blijven. "Het komt er op neer hoe goed justitie cybercriminelen wereldwijd weet op te sporen."
Deze posting is gelocked. Reageren is niet meer mogelijk.