image

Omvang botnets met 400 procent gestegen

dinsdag 2 september 2008, 09:37 door Redactie, 5 reacties

De afgelopen drie maanden is het aantal Windows machines dat onderdeel van een botnet uitmaakt met vierhonderd procent gestegen. Cijfers van de Shadowserver Foundation, een organisatie die botnets monitort, laten zien dat een gemiddeld botnet in juni nog uit 100.000 computers bestond. Inmiddels staat de teller op 500.000. En dat is opmerkelijk, aangezien de hoeveelheid nieuwe malware niet zo hard steeg om de toename te verklaren. De oorzaak ligt dan ook waarschijnlijk in de uitbraak van webmalware via gehackte websites.

Sinds eind mei gebruiken aanvallers op grote schaal SQL-injectie om iframes en exploits op legitieme sites te plaatsen. In tegenstelling tot e-mail malware, wat goed te monitoren is, loopt men met webmalware nog altijd achter de feiten aan. "Het is lastig om websites op dit soort malware te doorzoeken," zegt John Bambenek van het Internet Storm Center. Toch zijn er wel ontwikkelingen om via honeypots webmalware te traceren. "Op dit gebied is echter nog veel werk te verrichten."

Reacties (5)
02-09-2008, 09:42 door Anoniem
ja man!! zot zou ik zeggen, zo'n verspreiding is wel immens.
02-09-2008, 09:55 door spatieman
ok, dit is inderdaad behoorlijk griezelig veel..
of het nu aan websites ligt of niet, een ISP zal toch eens verantwoording moeten tonen.
02-09-2008, 10:20 door Anoniem
En dat is opmerkelijk, aangezien de hoeveelheid nieuwe malware niet zo hard steeg om de toename te verklaren.

De distributiegraad heeft niet noodzakelijk een relatie met de hoeveelheid unieke malware, deze redenering klopt dus niet.

De oorzaak ligt dan ook waarschijnlijk in de uitbraak van webmalware via gehackte websites.

Een grotere oorzaak is de toename in het aantal malware distributie mails. Deze toename bedraagt meer dan 100%. Daarbij worden vooral gehackte websites gebruikt.
02-09-2008, 10:59 door Anoniem
Weet er iemand een linkje waar je kan controleren of jouw ip-adres voorkomt in een lijst van bots?
03-09-2008, 13:27 door Anoniem
Laat maar weer eens zien dat security by obscurity een kansloos verhaal is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.