image

Meeste Windows-computers besmet via Java

woensdag 3 juli 2013, 15:59 door Redactie, 15 reacties

Het niet installeren van beveiligingsupdates vormt een ongekend groot risico voor Windows-gebruikers, zo blijkt uit een nieuw onderzoek van een Deens beveiligingsbedrijf. Volgens de CSIS Security Group raakt 84,3% van de besmette Windows-computers geïnfecteerd via drive-by downloads. Hierbij wordt er automatisch malware via ongepatchte lekken verspreid.

Op kwaadaardige of gehackte website plaatsen cybercriminelen een link naar een exploit-kit. Een exploit-kit is een programma dat beveiligingslekken in populaire software zoals Adobe Reader, Java en Adobe Flash Player gebruikt om computers met malware te infecteren.

Aangezien de infectie geheel automatisch verloopt, het bezoeken van de website is voldoende, wordt er van een drive-by download gesproken.

Exploit-kit
Het afgelopen half jaar verschenen er allerlei nieuwe exploit-kits. Reden voor CSIS om eens naar de statistieken van deze exploit-kits te kijken. De software houdt namelijk bij hoeveel internetgebruikers er door de exploit-kit besmet zijn geraakt, via welk lek en welke software de gebruiker op het moment van de aanval gebruikte.

Cybercriminelen kunnen zo de effectiviteit van hun campagne meten. Aan de exploit-kits die de gebruikers de afgelopen zes maanden onderzochten, werden 843.000 gebruikers blootgesteld. Daarvan raakte 39% met malware geïnfecteerd. In totaal gebruikten de onderzochte exploit-kits 23 beveiligingslekken.

Zeven in Adobe Reader, zeven in Java, zeven in de software van Microsoft en twee in Adobe Flash Player. Het zijn echter de kwetsbaarheden in Java die cybercriminelen de meeste besmette Windows-computers opleveren. 61% van de infecties vond plaats via lekken in Java.

19% van de besmette Windows-computers raakt geïnfecteerd via Adobe Reader, terwijl missende Microsoft-updates voor 12% van de infecties verantwoordelijk zijn.

Windows 8
De twee aangevallen Flash Player-lekken zijn voor 8% van de infecties verantwoordelijk. Voor alle lekken die de exploit-kits gebruikten zijn updates beschikbaar. Installatie ervan had ervoor gezorgd dat gebruikers niet op deze manier geïnfecteerd zouden zijn geraakt. Een ander opvallende statistiek is het aantal besmette Windows 8-gebruikers.

Op dit moment heeft Microsoft's nieuwste besturingssysteem een marktaandeel van zo'n 5% a 6%, maar 11% van de besmette Windows-computers die CSIS onderzocht draaide Windows 8.

Nu moet er wel een kanttekening worden geplaatst bij de cijfers van CSIS. Aangezien de statistieken die de exploit-kits bijhouden niet altijd betrouwbaar zijn. Een exploit kan bijvoorbeeld succesvol zijn, maar de installatie van malware wordt bijvoorbeeld voorkomen door een virusscanner die de gebruiker geïnstalleerd heeft.

Reacties (15)
03-07-2013, 16:09 door [Account Verwijderd]
[Verwijderd]
03-07-2013, 16:38 door Anoniem
Wat ben ik blij dat ik geen java meer heb!
03-07-2013, 17:12 door Anoniem
Eén van de problemen van Java is dat als je een nieuwe versie installeert, deze naast de oude wordt geinstalleerd. De gebruiker moet dus zelf handmatig de oude versie verwijderen. Niemand die dat doet. Heb je alles up-to-date (denk je dan), blijkt het niet zo te zijn...
03-07-2013, 19:09 door Anoniem
@Allard

Dat is idd makkelijk gezegd, verwijderen. Maar meeste mensen kunnen zonder bijna niks doen.

O.a. internet bankieren etc.
03-07-2013, 20:44 door [Account Verwijderd]
[Verwijderd]
03-07-2013, 22:24 door Anoniem
Ik heb Java ook al maanden terug verweiderd, heb het nergens voor nodig en het is alleen maar negatief in opspraak.
03-07-2013, 22:36 door Anoniem
Door Anoniem: @Allard

Dat is idd makkelijk gezegd, verwijderen. Maar meeste mensen kunnen zonder bijna niks doen.

O.a. internet bankieren etc.



Ik heb bij internetbankieren Java helemaal niet nodig. Ik heb al een jaar de Java- plug-in gedisabled en internetbankieren werkt gewoon normaal.
03-07-2013, 22:38 door [Account Verwijderd]
[Verwijderd]
03-07-2013, 23:47 door Spiff has left the building
Door Anoniem, 17:12 uur:
Eén van de problemen van Java is dat als je een nieuwe versie installeert, deze naast de oude wordt geinstalleerd.
De gebruiker moet dus zelf handmatig de oude versie verwijderen.
Dat was iets dat gold tot voor Java JRE 6 update 10.
Sinds Java JRE 6 update 10 (van oktober 2008) wordt de oude versie (vanaf Java JRE 6 update 10) verwijderd bij de update.
Oudere versies dan Java JRE 6 update 10 werden en worden niet automatisch verwijderd.

Ervaar je nog steeds problemen met versies sinds Java JRE 6 update 10 en nieuwer?
In principe wordt sinds Java JRE 6 update 10 bij update de oude Java installatie verwijderd.
Zie:
https://www.security.nl/artikel/23426/Sun_verwijdert_eindelijk_oude_Java_installaties.html
https://www.security.nl/artikel/39012/1/Oude_Java-_installatie_bedreigt_Windows-gebruikers.html
04-07-2013, 00:40 door Anoniem
Als je Java voor internet bankieren nodig hebt, dan ligt het aan de software van je bank. Ik zit hij de Amro bank en heb Java altijd uitstaan op de computer waar ik de bankzaken mee doe. Op alle andere computers staat Java wel aan omdat daar web-applicaties op draaien die het wel nodig hebben.
04-07-2013, 08:29 door Above
Dit nieuws blijft terugkomen? Is al zo vaak aangekaart hier namelijk.
04-07-2013, 09:15 door Anoniem
Door Above: Dit nieuws blijft terugkomen? Is al zo vaak aangekaart hier namelijk.
Ja en alle reacties erop zijn ook standaard...
"oude versies blijven staan"
"je hebt het nodig voor internet bankieren"

Kennlijk is het makkelijker om misvattingen bij de mensen in te bakken dan om ze weer weg te krijgen, massa's
mensen denken dat java iets te maken heeft met javascript wat dus totaal niet zo is.
04-07-2013, 15:02 door Anoniem
ING internet bankieren o.a. voor zakelijke gebruikers/bedrijven heeft Java nodig, uitschakelen Java = het werkt niet.

Niks flauwekull @Miriam, kijk naar het bedrijfsleven ipv naar je eigen desktop.

Een goed patchbeleid hanteren, desnoods Secunia Personal software inspector op je PC draaien.
04-07-2013, 19:11 door Spiff has left the building
Door Anoniem, wo.03-07, 19:09 uur:
Maar meeste mensen kunnen zonder bijna niks doen.
O.a. internet bankieren etc.
Door Anoniem, do.04-07, 15:02 uur:
ING internet bankieren o.a. voor zakelijke gebruikers/bedrijven heeft Java nodig
Als ING internetbankieren voor zakelijke gebruikers een geïnstalleerde Java verlangt,
dan is dat uiteraard niet hetzelfde als dat de meeste mensen niet kunnen internetbankieren zonder Java.
04-07-2013, 19:36 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.