image

Virusschrijversconferentie wekt woede beveiligers

dinsdag 31 augustus 2010, 13:10 door Redactie, 5 reacties

Op 3 december vindt in India de eerste conferentie voor virusschrijvers plaats, een initiatief dat niet op veel goedkeuring van beveiligers kan rekenen. MalCon omschrijft zichzelf als "het eerste platform ter wereld voor het samenbrengen van malware en beveiligingsonderzoekers, om onderzoek en inzichten over het bouwen van de volgende generatie malware te delen." Naast lezingen en demonstraties zijn er ook uitdagingen, zoals het maken van niet te detecteren malware.

Rajshekhar Murthy, de coördinator van MalCon, erkent dat de conferentie het aantrekken van virusschrijvers en creëren van malware als doel heeft. Anti-virusbedrijven hanteren volgens hem een reactieve aanpak. "Het doel van MalCon is het overbruggen van de afstand tussen beveiligingsbedrijven en virusschrijvers." Murthy merkt op dat beide partijen met elkaar in contact moeten komen. "Net zoals het concept van 'ethisch hacken' bedrijven heeft laten zien dat hackers niet allemaal slecht zijn. Het is tijd om te accepteren dat ethisch virusschrijven vereist is voor het onderzoeken, identificeren en verhelpen van nieuwe malware op een proactieve wijze."

Naïef
Volgens beveiligingsgoeroe Bruce Schneier schrijven criminelen al genoeg virussen om onderzoek te stimuleren. Kurt Baumgartner van Kaspersky Lab vindt de organisatie nogal naïef. "Ik verwacht niet dat de Koobface bende verschijnt om gezellig samen malware te schrijven."

Ook Roger Grimes denkt niet dat de conferentie iets goeds zal opleveren. "Er zijn soortgelijke projecten geweest, zoals boeken over het schrijven van virussen, malware e-zines en wat niet meer, en geen heeft iets positiefs bijgedragen."

Reacties (5)
31-08-2010, 14:29 door Anoniem
Ik ben benieuwd hoeveel recruiters van antivirus bedrijven, die zeggen niets in Malcon te zien, in India op de conferentie aanwezig zullen zijn. Overigens lijkt het mij verstandiger de conferentie invite-only te maken.
31-08-2010, 15:45 door Anoniem
Door Anoniem: Ik ben benieuwd hoeveel recruiters van antivirus bedrijven, die zeggen niets in Malcon te zien, in India op de conferentie aanwezig zullen zijn. Overigens lijkt het mij verstandiger de conferentie invite-only te maken.
En hoe vind je malware en virusschrijvers dan?
31-08-2010, 16:16 door _R0N_
Ik vind het een goed plan..

Dan een bom erop..
31-08-2010, 16:34 door Mysterio
Ik heb hier nog een potje... met een paar virussen... Dat zou ik natuurlijk in het luchtcirculatie systeem kunnen leeggooien... kijken hoe leuk ze dan virussen vinden!

Nee, heel simpel. Zorgen voor een internationaal opsporingsbevel en het zooitje oppakken en laten helpen in Pakistan. Doen ze nog wat nuttigs met hun handjes.
01-09-2010, 11:16 door Anoniem
Wie denk je dat al die conferenties financiert? een maal raden. Juist, hou jij vijand dichtbij. Net zoals de AIVD in elke organisatie binnendringt zal dat hier ook zo zijn; om iedereen in kaart te brengen. Dan weet je wat je in de kuip hebt. Jeff Moss van blackhat werkt voor de overheid, en zo ga je slim te werk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.