Microsoft heeft in het tweede kwartaal 6,5 miljoen bots van Windows computers verwijderd. In Nederland ging het om 77.000 machines. Veel minder dan in het eerste kwartaal, toen de softwaregigant van ruim 115.000 Nederlandse computers een bot verwijderde, zo is in het Security Intelligence Report volume 9 te lezen. De meest voorkomende bot was Rimecud, die in totaal 1,75 miljoen keer werd verwijderd. Ongeveer net zo vaak als in de eerste drie maanden van dit jaar. Microsoft ontdekte dat veel van de met Rimecud besmette machines, ook met andere malware waren geïnfecteerd. In 37% van de infecties werd er ook AutoRun malware aangetroffen en op 23% van de systemen was de Conficker worm actief.
Op de tweede plek van meest aangetroffen bot-families staat de Alureon rootkit, hoewel deze malware het aantal infecties in het tweede kwartaal flink zag teruglopen. Als de Conficker worm als actieve en operationele botsoftware werd meegeteld, zou deze op de tweede plaats komen, aldus Microsoft. Dankzij werk van de Conficker Working Group zouden de botnetbeheerders niet zo eenvoudig meer met het botnet kunnen communiceren.
Van de Top 25 landen met de meeste botnet-infecties, staat de VS bovenaan en India onderaan. Nederland staat op de veertiende plek, terwijl België met 39.500 infecties op de 23e plek staat. Wordt er gekeken naar het aantal infecties per aantal keer dat de Malicious Software Removal Tool draaide, de gratis tool waarmee Microsoft de gegevens verzamelde, dan staan Zuid-Korea, Spanje en Mexico bovenaan.
Windows
Verder zag Microsoft dat het aantal infecties op Windows 7 en Vista veel lager was dan op Windows XP machines. "Wat de verbeteringen weergeeft die aan recente Windows versies zijn gemaakt", aldus de softwaregigant. Een Windows XP SP3 computer is vier keer zo vaak besmet dan een Windows 7 pc.
Deze posting is gelocked. Reageren is niet meer mogelijk.