image

20% zombie pc's heeft meerdere meesters

vrijdag 13 mei 2011, 06:28 door Redactie, 2 reacties

Twintig procent van alle computers die onderdeel van een botnet zijn, hebben meerdere meesters. Tijdens de infectie van de machine, doordat de gebruiker zelf een besmet bestand downloadt of verouderde software gebruikt, worden vaak meerdere kwaadaardige bestanden geïnstalleerd. Daardoor hebben meerdere cybercriminelen op hetzelfde moment toegang tot de computer, zo stelt botnetbestrijder Damballa. De reden voor het installeren van verschillende malware-exemplaren is het 'pay-per-install' model, waarbij criminelen per geinstalleerde malware betaald krijgen.

"Veel slachtoffers zijn onbekend met de snelheid waarmee crimeware wordt geïnstalleerd en de manieren waarop droppers, downloaders en remote agents door cybercriminelen worden gebruikt", zegt vice-president Gunter Ollmann. Door de installatie van meerdere bots of Trojaanse paarden, is het volgens het beveiligingsbedrijf bijna onmogelijk om geïnfecteerde machines volledig te ontsmetten.

Geheim
De meeste malware die tegenwoordig in omloop is, is ontworpen om persoonlijke en vertrouwelijke gegevens te stelen. Het gaat dan om licentiesleutels, VPN-gegevens en encryptie certificaten, maar ook opgeslagen wachtwoorden en lokale documenten met sleutelwoorden als 'wachtwoord', 'vertrouwelijk' en 'geheim'. Die bestanden worden automatisch naar een bestand gekopieerd, versleuteld en naar een remote server gestuurd.

Detectie is volgens Damballa een groot probleem. Niet alleen probeert de meeste malware aanwezige beveiligingssoftware op het systeem uit te schakelen. Droppers en downloaders voor het downloaden en installeren van malware, worden met een tempo van 10.000 exemplaren per uur gemaakt. Daardoor weten de malwareschrijvers statistische analyse en hash-gebaseerde detectie te omzeilen.

Toekomst
Voor de toekomst voorspelt Damballa dat computers met meerdere malware-exemplaren besmet zullen worden. Daarnaast zullen botnetbeheerders hun botnet beter tegen de autoriteiten wapenen. De afgelopen maanden zijn verschillende botnets uit de lucht gehaald. "Cybercriminelen worden steeds beter in het opzetten van veerkrachtige servers en het segregeren van hun botnets, zodat niet alle gegevens of computers verloren raken", besluit het beveiligingsbedrijf.

Reacties (2)
13-05-2011, 10:58 door Anoniem
Waar is de bron van dit nieuws bercht? waar komen die 20% vandaan? Hoe is dit onderzocht?
17-05-2011, 16:36 door Mysterio
BRAINS... BRAINS... BRAINS...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.