Op 3 december vindt in India de eerste conferentie voor virusschrijvers plaats, een initiatief dat niet op veel goedkeuring van beveiligers kan rekenen. MalCon omschrijft zichzelf als "het eerste platform ter wereld voor het samenbrengen van malware en beveiligingsonderzoekers, om onderzoek en inzichten over het bouwen van de volgende generatie malware te delen." Naast lezingen en demonstraties zijn er ook uitdagingen, zoals het maken van niet te detecteren malware.
Rajshekhar Murthy, de coördinator van MalCon, erkent dat de conferentie het aantrekken van virusschrijvers en creëren van malware als doel heeft. Anti-virusbedrijven hanteren volgens hem een reactieve aanpak. "Het doel van MalCon is het overbruggen van de afstand tussen beveiligingsbedrijven en virusschrijvers." Murthy merkt op dat beide partijen met elkaar in contact moeten komen. "Net zoals het concept van 'ethisch hacken' bedrijven heeft laten zien dat hackers niet allemaal slecht zijn. Het is tijd om te accepteren dat ethisch virusschrijven vereist is voor het onderzoeken, identificeren en verhelpen van nieuwe malware op een proactieve wijze."
Naïef
Volgens beveiligingsgoeroe Bruce Schneier schrijven criminelen al genoeg virussen om onderzoek te stimuleren. Kurt Baumgartner van Kaspersky Lab vindt de organisatie nogal naïef. "Ik verwacht niet dat de Koobface bende verschijnt om gezellig samen malware te schrijven."
Ook Roger Grimes denkt niet dat de conferentie iets goeds zal opleveren. "Er zijn soortgelijke projecten geweest, zoals boeken over het schrijven van virussen, malware e-zines en wat niet meer, en geen heeft iets positiefs bijgedragen."
Deze posting is gelocked. Reageren is niet meer mogelijk.