image

Schadelijke gevolgen oude virussen nog steeds merkbaar

donderdag 1 juli 2004, 15:21 door Redactie, 2 reacties

Naast Sophos komt ook Trend Micro met een overzicht van de afgelopen maand. Het bedrijf signaleerde in juni 2004 een daling van het aantal schadelijke codes bestaande uit wormen, virussen, Trojans en andere malware. Het bedrijf ontdekte in de afgelopen maand 950 nieuwe schadelijke codes, een daling ten opzichte van de maand mei. Voor het eerst in 2004 kondigde Trend Micro gedurende de maand geen viruswaarschuwingen aan. Echter, de effecten van het hoge niveau van virusactiviteiten eerder dit jaar zijn nog steeds merkbaar. Volgens Trend Micro- statistieken vertegenwoordigen varianten van de Netsky-worm nog steeds acht van de top-tien van grootste bedreigingen in EMEA (Europa, het Midden-Oosten en Afrika).

De Trend Micro top-tien bedreigingen van juni 2004 in EMEA:

1. PE_ZAFI.B
2. WORM_NETSKY.P
3. HTML_NETSKY.P
4. TROJ_DASMIN.B
5. WORM_NETSKY.B
6. WORM_NETSKY.D
7. WORM_NETSKY.X
8. WORM_NETSKY.Z
9. WORM_NETSKY.C
10. WORM_NETSKY.Q

Deze top-tien leidt tot drie mogelijke conclusies
1. Er zijn nog steeds veel pc's - vooral die van thuisgebruikers - die niet zijn voorzien van up-to-date virusbescherming. De meeste van deze pc's gebruiken een DSL-verbinding zonder enige beveiligingslaag.
2. De traditionele antivirusoplossingen bieden niet langer voldoende bescherming voor de huidige bedreigingen.
3. De noodzaak van voorlichting aan gebruikers blijft aanwezig.

Ontwikkeling virussen voor mobiele telefoon
Op 15 juni 2004 werd EPOC_CABIR ontdekt. Tot nu toe was elk 'mobiele-telefoonvirus' gericht op het apparaat zelf. Het verschil met EPOC_CABIR is, dat het virus zich in dit geval verspreidt via de technologie, zoals in dit geval Bluetooth. Volgens Trend Micro kan EPOC_CABIR technisch gezien echter geen virus genoemd worden, aangezien het niet in staat is zichzelf te verspreiden of bestanden te beschadigen. Trend Micro is van mening dat deze code meer een 'proof-of-concept' is dan een code die is ontwikkeld om ernstige schade toe te brengen. Het zou echter wel als Trojan beschouwd kunnen worden, aangezien het zichzelf vermomt als een applicatie. Een applicatie die overigens vooraf om toestemming aan de gebruiker vraagt om zichzelf te mogen installeren. Dit onderstreept volgens Trend Micro nogmaals het feit dat bewustzijn van de gebruiker een kernfactor voor beveiliging betreft.

Tot nu toe is een aantal factoren verantwoordelijk voor de beperkte verspreiding van mobiele- telefoonvirussen. Ten eerste bestaat er op dit moment geen wijdverspreid gebruikt besturingssysteem, zoals Microsoft Windows. Ten tweede zijn er uiteenlopende systemen op de markt, waaronder de Microsoft Windows Pocket PC, PALM OS en EPOC van Symbian. Virusschrijvers moeten voor massa-infectie niet alleen bekend zijn met al deze systemen, ze moeten ook een code schrijven die op alle systemen tegelijkertijd kan draaien. Een dergelijke code heeft bovendien aanzienlijke bandbreedte nodig, waarschijnlijk meer dan op dit moment door de meeste operators - vooral in de VS en Europa - wordt aangeboden. De mogelijkheid van verspreiding is hierdoor beperkt. Het is echter niet uit te sluiten dat in de toekomst virussen een bedreiging zullen vormen voor mobiele apparatuur.

Reacties (2)
10-07-2004, 19:47 door Anoniem
Ik was vrijdag bij mijn schoonvader en die had problemen met
zijn PC. Hij had maar liefst 4 virussen cq. wormen alsmede 3
sex-dialers op zijn PC. Hij had wel een virusscanner, maar
die was verlopen (het abonnement), alleen had ie dat niet
begrepen, omdat hij nauwelijks Engels spreekt en die
virusscanner wel. Ook de Windows update berichten klikte hij
steeds weg omdat ie ze niet begreep. Zijn internetverbinding
werkte uberhaupt al niet meer omdat ie de Casema migratie
nog niet had gedaan, maar die meldingen snapte hij ook niets
van. Ik heb de gratis virusscanner van Grisoft geinstalleerd
en alles opgeruimd. Ook heb ik de firewall aangezet. Nu
hopen dat het helpt. Al met al een interessant bezoek aan de
loopgraven.
10-07-2004, 23:52 door Anoniem
Door Anoniem
Ik was vrijdag bij mijn schoonvader en die had problemen met
zijn PC. Hij had maar liefst 4 virussen cq. wormen alsmede 3
sex-dialers op zijn PC. Hij had wel een virusscanner, maar
die was verlopen (het abonnement), alleen had ie dat niet
begrepen, omdat hij nauwelijks Engels spreekt en die
virusscanner wel. Ook de Windows update berichten klikte hij
steeds weg omdat ie ze niet begreep. Zijn internetverbinding
werkte uberhaupt al niet meer omdat ie de Casema migratie
nog niet had gedaan, maar die meldingen snapte hij ook niets
van. Ik heb de gratis virusscanner van Grisoft geinstalleerd
en alles opgeruimd. Ook heb ik de firewall aangezet. Nu
hopen dat het helpt. Al met al een interessant bezoek aan de
loopgraven.

Behoorlijk off topic
Maar interessant genoeg.
Deze situatie kom ik dagelijks tegen, loopgraven noem je het.
Zo is het eigenlijk ook wel, stel je dan die situatie van
deze mensen eens eens voor, geen engels beheersen, geen
verstand van pc's, dingen die spontaan gebeuren, een pc die
steeds trager wordt, foutmeldingen, en dan nog de nimmer
aflatende stroom berichten in de media over virussen en hun
gevolgen, lekken in IE enz enz...

Kan je je dan voorstellen dat hele volkstammen bang zijn
iets verkeerd te doen en dan maar kiezen voor passief zijn
te bang om iets te vernielen? immers ze werken zelf met die
pc en doen vlg hun al veel fout omdat er rare dingen gebeuren.

Het moment waarop deze gebruikers actief worden is vaak pas
het moment waarop de pc helemaal niets meer doet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.