20% zombie pc's heeft meerdere meesters
13-05-2011,06:28 door
"Veel slachtoffers zijn onbekend met de snelheid waarmee crimeware wordt geïnstalleerd en de manieren waarop droppers, downloaders en remote agents door cybercriminelen worden gebruikt", zegt vice-president Gunter Ollmann. Door de installatie van meerdere bots of Trojaanse paarden, is het volgens het beveiligingsbedrijf bijna onmogelijk om geïnfecteerde machines volledig te ontsmetten.
Geheim
De meeste malware die tegenwoordig in omloop is, is ontworpen om persoonlijke en vertrouwelijke gegevens te stelen. Het gaat dan om licentiesleutels, VPN-gegevens en encryptie certificaten, maar ook opgeslagen wachtwoorden en lokale documenten met sleutelwoorden als 'wachtwoord', 'vertrouwelijk' en 'geheim'. Die bestanden worden automatisch naar een bestand gekopieerd, versleuteld en naar een remote server gestuurd.
Detectie is volgens Damballa een groot probleem. Niet alleen probeert de meeste malware aanwezige beveiligingssoftware op het systeem uit te schakelen. Droppers en downloaders voor het downloaden en installeren van malware, worden met een tempo van 10.000 exemplaren per uur gemaakt. Daardoor weten de malwareschrijvers statistische analyse en hash-gebaseerde detectie te omzeilen.
Toekomst
Voor de toekomst voorspelt Damballa dat computers met meerdere malware-exemplaren besmet zullen worden. Daarnaast zullen botnetbeheerders hun botnet beter tegen de autoriteiten wapenen. De afgelopen maanden zijn verschillende botnets uit de lucht gehaald. "Cybercriminelen worden steeds beter in het opzetten van veerkrachtige servers en het segregeren van hun botnets, zodat niet alle gegevens of computers verloren raken", besluit het beveiligingsbedrijf.








Gerelateerde artikelen:
Tags:

