image

Miljoenen patch-weigeraars door worm besmet

woensdag 7 januari 2009, 14:09 door Redactie, 17 reacties

Miljoenen Windows gebruikers hebben een beveiligingslek in de Server Service nog altijd niet gepatcht en betalen daar nu de prijs voor. Symantec bracht de nieuwste uitbraak van de Downadup (Conficker) worm in kaart en daaruit blijkt dat de malware zich massaal aan het verspreiden is. Microsoft zag dit weekend al een sterke stijging van het aantal telefoontjes naar de helpdesk. Sinds 23 oktober is er al een update beschikbaar, die onder ander via de Automatische Update functie werd verspreid, maar een groot aantal internetgebruikers weigert de update te installeren.

Symantec schat dat zeker 3 miljoen computers met de malware besmet zijn en dat is een voorzichtige schatting. Besmette machines genereren elke dag 250 pseudo-willekeurige domeinnamen, waar de PC's in de toekomst verbinding mee maken om een nieuwe versie van de malware binnen te halen. Door het ontcijferen van de generator is het mogelijk om te zien welke domeinen in de toekomst gebruikt gaan worden. Symantec legde een aantal van deze domeinen vast en kon zo het aantal machines meten dat verbinding maakte.

Binnen een week tijd kwamen drie miljoen unieke IP-adressen voorbij. De beveiliger vermoedt dat het werkelijke aantal hoger ligt, omdat sommige IP-adressen meerdere machines kunnen bevatten en dat niet elke besmette computer mogelijk over de lijst van 250 gegenereerde domeinnamen beschikt. Hierdoor kreeg Symantec alleen een deel van het werkelijke aantal geïnfecteerde machines te zien.

Windows XP
Aan de hand van de user-agent kon het beveiligingsbedrijf ook zien wat voor systemen de slachtoffers gebruiken. Het grootste gedeelte gebruikt nog altijd Windows XP met Service Pack 1, gevolgd door XP systemen met SP2. De overige vijf a tien procent wordt gedeeld door Windows Vista, 2000 en 2003, waarbij het nieuwste besturingssysteem het kleinste aandeel heeft.

Reacties (17)
07-01-2009, 15:21 door spatieman
weigeren??
illigale windows eerder lijkt me..
07-01-2009, 16:03 door Anoniem
werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld. Zelf kunnen we niets doen omdat we met minder rechten moeten inloggen. De harde schijf van de PC is hopeloos gedefragementeerd, de computer is ronduit traag geworden en de vele verzoeken om deze PC eens aan te pakken, worden niet gehonoreerd.

En dan maar afvragen waarom het toch komt dat systemen worden besmet.
07-01-2009, 16:58 door Anoniem
"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)
07-01-2009, 17:26 door Anoniem
Door Anoniem"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)
Een paar opmerkingen over jouw opmerkingen. Ten eerste hier alweer het fabeltje dat het Windows is en DUS traag. Toon zulke vehaaltjes nou eens aan, want het is gewoon niet waar.
Verder jouw verhalen over automatische updates: zoals jij het stelt, veroorzaken automatische updates eerder wel problemen dan niet. Het tegendeel is echter waar. Dus kun je beter wel automatisch updaten dan niet.
07-01-2009, 18:24 door Anoniem
Door Anoniem"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)

Compleet mee eens!! Bovendien kun je dan beter iets al Windows Update Server draaien nadat je e.e.a. in een testomgeving getest hebt. Ben blij dat we hier met thin clients werken en geen PCtjes meer, scheelt een hoop tijd en rompslomp.

Wel een slechte zaak dat de ICT afdeling niet even naar de PC kijkt, maar wellicht zijn er belangrijkere dingen gaande waardoor dit op een laag pitje gezet wordt.
07-01-2009, 20:09 door Anoniem
Door Anoniem"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)
Of je zet er windows XP embedded op, start nog sneller op dan Unix (met GUI dan(KDE,Gnome etc))
07-01-2009, 22:48 door Anoniem
Door Anoniem"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)

Netwerk beheren is leuk hè. Alleen die gebruikers zouden ze er uit moeten gooien.

- updates: WSUS, dan kan je zelf testen of een week wachten tot je uit het veld wat hebt gehoord.
- rechten: is een veel gehoorde stelling en valt ook wel wat voor te zeggen, maar in de praktijk - bij ons in ieder geval - zijn er opvallend weinig problemen bij XP-admins, mits je je updates en virusdefinities maar goed bijhoudt.
- gedefagmenteerde schijf: futiele opmerking
- trage PC: slaat niet echt ergens op. Als weinig rechten hebbende PC-gebruiker waar kennelijk nogal op wordt neergekeken zal er niet veel kans zijn dat een vraag naar een alternatief OS gehonoreerd zal worden.. Als dat al handig is in het gebruikte netwerk..
08-01-2009, 00:14 door Anoniem
Tja, eigenlijk mag ik het niet zeggen, maar ook vind ik het eigenlijk weer niet erg, omdat de meeste mensen denken dat alles vanzelf gaat, en zich helemaal niet bezig houden met hun internetbeveiliging. Ze surfen liever wat rond dan zich even serieus te verdiepen in hun internet beveiliging of AV software.

De meeste weten ook niet precies wat privacy is, en wat eraan te doen, en laten alles over aan onze regering, waardoor onze privacy niet meer is wat het ooit was. Ze denken dat alles wel goed komt.

Vele zijn dus niet wakker, kijk maar naar die die laatst slachtoffer waren van de creditcard fraude.
Tja en als het te laat is dan kijken ze vreemd op, terwijl ze wel uren lang chatten, surfen, e-mailen en nog wat.

Niet alleen onze regering heeft geen verstand van security, maar ook de doorsnee pc gebruikers, die denk dat het allemaal wel goed komt.

Neem 3x kloppen.nl, ook waardeloos te noemen, want ze leggen niet de nadruk op een goede anti-virusscanner. Je kunt wel kijken naar het juiste webadres, en het slotje in de browser, maar ben je geinfecteerd met malware, dan heb je aan 3x kloppen niks meer.

Natuurlijk zijn er andere dingen die ook nog spelen, maar een goede av-scanner is toch je eerste bescherming.
Tegen farming kun je je heel moeilijk beschermen, en dan geld dan voor elk O.S waar je niet veilig mee bent.

Jammer dat mensen die 3x kloppen opzetten niet eerst goed nadenken, of aan experts vragen hoe mensen te beschermen. Maar ja het is alles natuurlijk ook weer een geld kwestie, want mogen ze bevoorbeeld zeggen:
installeer Kaspersky als virusscanner ??

Mischien moet er een soort van keurmerk komen, welke av software goed is en welke niet.

Ik weet inmiddels wel dat als 100 mensen Kaspersky hadden geinstalleerd dat daarbij niemand zat die
slachtoffer was geworden van creditcard fraude. Ik geef aan hele groepen mensen internet lessen, en door de
jaren heb ik van deze groep mensen nog nooit iemand gehad met een echte malware infectie. Wel zijn er soms
mensen die bijna geinfecteerd worden via bijv. Limewire, maar dat houd Kaspersky dan weer netjes tegen.

Dus al met al is een goede AV software toch de basis voor eenn goede bescherming van je pc.
Natuurlijk zijn er nog een paar goed av vendors, maar Kaspersky neem ik als goed voorbeeld.
08-01-2009, 00:34 door Anoniem
De kans op een infectie door een worm is vele malen kleiner dan de kans op problemen door updates. Helaas zijn nog steeds veel mensen die geloven dat ze meer kans maken op de jackpot in de loterij dan de kans lopen dat zij in het verkeer bij een ongeluk betrokken raken. Zo is het ook met Microsoft Windows (automatische) uodates - believers; zij geloven dat de kans op problemen kleiner wordt door updates automatisch te laten geschieden ........ Dream On !
08-01-2009, 09:36 door [Account Verwijderd]
[Verwijderd]
08-01-2009, 09:45 door Victor69
http://www.security.nl/artikel/25938

Nogal logisch dat de patch niet kan worden geinstalleerd ;)
08-01-2009, 09:53 door Anoniem
Dus je mag niet automatisch updaten, omdat pc's problemen kunnen gaan geven. Maar om te voorkomen dat pc's geinfecteert raken met spyware/malware/virussen en dus problemen gaan geven, moet je weer wel up-to-date blijven met updates.


Je zou op een up-to-date test-pc kunnen testen of alles correct werkt na een update.
Via Microsoft Windows Server Update Services zou je dan de updates kunnen deploying binnen je eigen bedrijfsnetwerk.
08-01-2009, 10:11 door Anoniem
"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Hoe bedoel je dat. Mag jij de updates niet installeren omdat de ICT-afdeling hier de controle over wil houden (logisch) of worden er in het geheel geen updates geinstalleerd (onlogisch) ? Dat je als gebruiker geen patches kunt installeren lijkt mij geen probleem, zolang de ICT-afdeling hier wel zorg voor draagt.
08-01-2009, 11:01 door Anoniem
Door AnoniemDus je mag niet automatisch updaten, omdat pc's problemen kunnen gaan geven. Maar om te voorkomen dat pc's geinfecteert raken met spyware/malware/virussen en dus problemen gaan geven, moet je weer wel up-to-date blijven met updates.

Je zou op een up-to-date test-pc kunnen testen of alles correct werkt na een update.
Via Microsoft Windows Server Update Services zou je dan de updates kunnen deploying binnen je eigen bedrijfsnetwerk.


Ik realiseer me dat ik iets te kort door de bocht ga door te stellen dat automatische updates a priori problemen zullen opleveren maar ik wilde met die boute stelling slechts aangeven dat er je niet blind op kunt vertrouwen dat het wel goed zit met alle 'updates' . Te vaak is gebleken dat updates niet onbetrouwbaar, onvolledig of domweg overbodig zijn of nog erger, andere doelen dienden dan het doel de gebruiker te beschermen. Er zijn mijns inziens maar twee opties: het gemakkelijker maken voor de gebruiker maken maar minder veilig ôf - zo men dit wenst - gecompliceerder en veiliger. Daar ligt niets tussen en het is m.i. niet mogelijk - zoals door marktspelers wel wordt gesuggereerd - om èn veilig èn gebruikersvriendelijk te zijn.

Je zult steeds voor elke geval en elke situarie moeten onderzoeken welke updates zinvol en veilig zijn. Automatische updates zijn geen optie.
08-01-2009, 12:52 door Anoniem
Door Anoniem
Een paar opmerkingen over jouw opmerkingen. Ten eerste hier alweer het fabeltje dat het Windows is en DUS traag. Toon zulke vehaaltjes nou eens aan, want het is gewoon niet waar.
Verder jouw verhalen over automatische updates: zoals jij het stelt, veroorzaken automatische updates eerder wel problemen dan niet. Het tegendeel is echter waar. Dus kun je beter wel automatisch updaten dan niet.

Dat je op een *nix systeem meer kan met minder door efficiëntere benutting van systeembronnen mag inmiddels toch wel tot de algemene kennis behoren. Al is het maar omdat *nix systemen beter op maat te configureren zijn dan Windows systemen.

Verder, in grootschalige omgevingen zijn automatische updates NOOIT goed, omdat je vantevoren niet weet wat voor impact een patch kan hebben op de toepassingen die jij gebruikt. Uitgebreid testen alvorens over je bedrijf uit te rollen is de norm en dat is maar goed ook.
06-03-2013, 11:56 door Anoniem
Door Anoniem:
Door Anoniem"werk helaas in een bedrijf waar de ICT-afdeling elke vorm van Windows Update voor ons heeft uitgeschakeld"

Valt wat voor te zeggen. Ik ben ook geen voorstander van automatische updates. Als daarmee iets misgaat, ligt gelijk je hele bedrijf op z'n gat.

Door met zo min mogelijk rechten te werken, houd je zoveel mogelijk rommel en gerommel buiten de deur.

Heb jij een hopeloos gedefragmenteerde schijf? Nou gefeliciteerd, heb je een goede ICT afdeling. De meeste mensen hebben juist last van een gefragmenteerde schijf.

Dat je PC traag is, is inherent aan je besturingssysteem. Je kunt je ICT afdeling om een Unix machine (Unix, Linux, OS/X) vragen ;-)

Compleet mee eens!! Bovendien kun je dan beter iets al Windows Update Server draaien nadat je e.e.a. in een testomgeving getest hebt. Ben blij dat we hier met thin clients werken en geen PCtjes meer, scheelt een hoop tijd en rompslomp.

Wel een slechte zaak dat de ICT afdeling niet even naar de PC kijkt, maar wellicht zijn er belangrijkere dingen gaande waardoor dit op een laag pitje gezet wordt.
24-10-2014, 14:31 door Anoniem
Internet, maar het internet kan niets zien, omdat de brief elke keer een KPN's verschijnt op het scherm van de machine.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.