image

Conficker na 1000 dagen nog steeds nummer 1

vrijdag 19 augustus 2011, 11:21 door Redactie, 5 reacties

Duizend dagen geleden verscheen Conficker voor het eerst, sindsdien is de worm de actiefste malware op het internet. De worm verspreidde zich eind 2008 via een beveiligingslek in de Windows Server service en gebruikte daarnaast de Autorun optie en gedeelde netwerkmappen om systemen over te nemen. In april 2009 verscheen de worm uitgebreid in het nieuws, gevolgd door een nieuw update-mechanisme van Conficker. Korte tijd werd er via Conficker scareware verspreid, maar later in 2009 verlaat de bende achter de worm het botnet.

Ondanks het ontbreken van een Command & Control aansturing en het gebruik van een drie jaar oude exploit, weet de worm zich nog altijd te verspreiden. Hoewel Microsoft al drie jaar een update voor het misbruikte beveiligingslek heeft, wordt die niet door alle bedrijven en gebruikers geïnstalleerd. Daarnaast staat op veel systemen ook nog altijd Autorun ingeschakeld en zijn veel netwerkmappen met zwakke wachtwoorden beveiligd.

Windows 8
Onderzoeker Aryeh Goretsky van anti-virusbedrijf ESET heeft zijn hoop dan ook op Windows 7 gevestigd, waar de Autorun functionaliteit is aangepast. Daarnaast is het Server service-lek niet in het besturingssysteem aanwezig.

Verder hoopt Goretsky dat Microsoft in Windows 8 een aantal ant-Conficker maatregelen zal toevoegen. Verschillende Conficker-varianten weten zich nog altijd over gedeelde netwerkmappen te verspreiden door veelvoorkomende wachtwoorden te raden. Daarbij is een verbod op wachtwoorden die Conficker probeert een optie. Volgens cijfers van de Conficker Working Group zouden er nog 3,6 miljoen IP-adressen met Conficker besmet zijn.

Reacties (5)
19-08-2011, 12:46 door Anoniem
"Daarbij is een verbod op wachtwoorden die Conficker probeert een optie"

Waarna Conficker wordt aangepast of andere malware verschijnt die andere wachtwoorden probeert, waarna er weer een patch uit moet komen voor die aanvullende wachtwoorden. Wat een kletspraat. Pleisters plakken, meer is het niet. Pak het liever structureel aan via de toepassing van solide security principes en een solide OS security architectuur, zodat toekomstige aanvallen ook worden beperkt.
19-08-2011, 13:37 door Anoniem
"Waarna Conficker wordt aangepast of andere malware verschijnt die andere wachtwoorden probeert"

Er is geen enkele indicatie dat de makers van Conficker nog aktief zijn, en dat de malware nog wordt aangepast. Je kan je idd wel afvragen of nieuwe OS versies bescherming moeten bieden tegen een specifieke malware threat, want op deze manier kan je wel heel veel custom security verzinnen. Daarnaast kan men zich beter richten op het automatisch verwijderen van de malware via security essentials e.d.
19-08-2011, 13:37 door Preddie
raden voor een feestje vanavond !
19-08-2011, 14:28 door Anoniem
tja
Mijn mening is, wachtwoord authenticatie is een verouderd en onveilig systeem.
Misschien dat alle systemen verplicht een vinger-print en/of iris-scan functie aanboord moeten hebben waar men zich dan authenticeerd? Maarja, dit kost geld, en dat is iets wat men niet wil investeren.

Overigens vind ik het knap dat men na zo'n lange periode het nog voor elkaar krijgt om de betreffende patch niet te installeren. Dan heb je de zaken toch niet goed op orde. (of de leverancier van het programma dat problemen heeft met de patch)

Groeten,
B.
22-08-2011, 11:40 door Anoniem
Door Anoniem: tja
Mijn mening is, wachtwoord authenticatie is een verouderd en onveilig systeem.
Misschien dat alle systemen verplicht een vinger-print en/of iris-scan functie aanboord moeten hebben waar men zich dan authenticeerd? Maarja, dit kost geld, en dat is iets wat men niet wil investeren.

Overigens vind ik het knap dat men na zo'n lange periode het nog voor elkaar krijgt om de betreffende patch niet te installeren. Dan heb je de zaken toch niet goed op orde. (of de leverancier van het programma dat problemen heeft met de patch)

Groeten,
B.
Biometrische sytemen zijn een vervanging van je username, niet je password.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.