Vijf bestandsyptes zijn goed voor 85 procent van alle besmette e-mailbijlagen, zo stelt anti-virusbedrijf F-Secure. Het gaat om de extensies .zip, .doc, .xls, .pdf en .7z. Volgens de virusbestrijder zorgt het verdwijnen van Flash Player ervoor dat aanvallers steeds vaker e-mailbijlagen als aanvalsvector inzetten.
Lange tijd werden kwetsbaarheden in Adobe Flash Player gebruikt om ongepatchte internetgebruikers zonder enige interactie te infecteren, ook wel drive-by downloads genoemd. Nu Flash Player steeds minder wordt gebruikt richten aanvallers zich meer op e-mail als methode om malware te verspreiden. "We hebben criminelen tot spam beperkt, één van de minst effectieve infectiemethodes", zegt onderzoeker Sean Sullivan. Hij verwacht geen nieuwe aanvalsmethodes, waardoor criminelen met spam zitten opgescheept.
Om infecties door e-mailbijlagen te voorkomen krijgen organisaties het advies om zip-bestanden op de gateway te blokkeren of via een group policy het een onveilig bestandstype te maken. Verder wordt aangeraden om Jscript zo in te stellen dat het niets op de computer van een gebruiker uitvoert. Ook wordt geadviseerd om macro's uit te schakelen in Office-bestanden die via e-mail zijn verkregen.
Deze posting is gelocked. Reageren is niet meer mogelijk.