Door N4ppy: Door Bitwiper:
Wel is het zo dat thuisgebruikers over het algemeen geen doelwit zijn voor gerichte aanvallen (tenzij de aanvaller daar winst uit verwacht te maken).
Particuliere banksoftware is al menigmaal doelwit geweest. Dat zijn redelijk gerichte aanvallen ;)
Dat geldt, voor zover ik weet, nog niet voor thuisgebruikers (vermoedelijk wel voor MKB, vooral in de USA zijn diverse gevallen gemeld - en zij krijgen niets terug van hun bank). De aanvallers zijn wel steeds bezig om hun malware zo variabel mogelijk te maken zodat 1 unieke versie bij een steeds kleiner wordende groep wordt afgeleverd.
http://www.heise.de/security/meldung/c-t-seziert-Banking-Trojaner-ZeuS-1340719.html meldt dat in de Duitstalige c't, die vandaag verschijnt, een artikel is opgenomen over "obfuscation methods" in de beruchte ZeuS malware:
Door Heise security op zondag 2011-09-11: mit Hilfe raffinierter Verschleierungs-Tools verbergen ihn Kriminelle gut vor Schutz-Software, schreibt c't in Ausgabe 20/11, die ab morgen im Handel erhältlich ist.
Die Redaktion hat die Funktionsweise des aus mehr als 50.000 Zeilen bestehenden ZeuS-Quellcodes analysiert und rät speziell Anwendern, die einen kostenlosen Virenscanner verwenden, zusätzlich eine Verhaltensüberwachung zu installieren.
Vertaald: Met behulp van geraffineerde "Verschleierungs-Tools" (wat is daar een goede NL vertaling voor?) verbergen kriminelen hun malware goed voor beveiligingssoftware, staat in de Duitstalige c't nummer 20/11, die vanaf maandag 12 sept 2011 in de winkel ligt (ook in NL trouwens).
De redactie heeft de werking van de uit meer dan 50000 regels bestaande ZeuS sourcedode geanalyseerd en raadt in het bijzonder gebruikers, die van een gratis virusscanner gebruik maken, aan om daarnaast gedrag-analyserende software te installeren.
Met dat laatste wordt software bedoeld die opvallende register benaderingen, netwerkverkeer, schrijven naar ongebruikelijke locaties in het bestandssysteem etc. bewaakt. Het lijkt me beter om dan maar meteen een geïntegreerd product te kopen (vaak aangeduid met "Internet Security" i.p.v. slechts "virusscanner").
Zeer waarschijnlijk volgt er binnenkort een NL vertaling van het bedoelde artikel in de NL versie van c't.