Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

'Malware in illegale software veroorzaakt miljardenschade'

woensdag 19 maart 2014, 13:04 door Redactie, 12 reacties

Malware in illegale software veroorzaakt volgens een door Microsoft gesponsord onderzoek jaarlijks bij zowel bedrijven als consumenten voor vele miljarden euro's schade. Het wereldwijde onderzoek werd door marktvorser IDC en de Nationale Universiteit van Singapore (NUS) uitgevoerd.

Volgens de onderzoekers zullen consumenten dit jaar naar schatting 25 miljard dollar uitgeven en 1,2 miljard uur verspillen vanwege beveiligingsproblemen die door malware in illegale software worden veroorzaakt. Bedrijven zullen zelfs 500 miljard kwijt zijn. Consumenten of bedrijven die illegale software kopen of downloaden of een computer met vooraf geïnstalleerde illegale software aanschaffen zouden een 33% kans hebben om met malware in aanraking te komen.

De malware blijkt de beveiliging van de computer vaak uit te schakelen. Op de computers die werden gekocht en van tevoren al door malware waren geïnfecteerd bleek dat regelmatig de virusscanner, Windows Defender, Windows Updates en User Account Control waren uitgeschakeld. Ook waren de favorieten en startpagina van Internet Explorer aangepast.

"Hoewel deze cijfers zorgwekkend zijn, is het geen verrassing. Cybercriminelen proberen van elke securitymisser te profiteren die ze kunnen vinden en via illegale software hebben ze een andere manier gevonden om computernetwerken met malware te infecteren", zegt Microsofts David Finn. Hij benadrukt dat zowel consumenten als bedrijven alleen computers bij betrouwbare partijen moeten aanschaffen en legitieme software moeten eisen. "Want als je dat niet doet weet je nooit wat ermee lift", aldus Finn.

Image

Full-Disclosure mailinglist sluit deuren na 12 jaar
IGZ wil zonder toestemming inzage in patiëntendossiers
Reacties (12)
19-03-2014, 13:17 door Anoniem
Licentiebeperkingen en ongevraagde controles zorgen voor miljardenschade. Onnodig calling home en onzinbeschuldigingen van illegal software door Microsoft Windows, dat is het grote probleem. Ik heb al betaald, val me niet lastig met privacy beschadigende licentiecontroles en leugenachtige waarschuwingsschermen.

Microsoft software "bescherming" = privacy invasion.
19-03-2014, 13:24 door Anoniem
Dus, voor je beveiliging, braaf geld naar redmond blijven schoffelen! Logisch!
19-03-2014, 13:41 door Preddie
In beginsel zit er niet meer risico aan illegale software.... het zegt alleen iets of de juiste licentie is afgesloten en betaald. Voor de rest zegt het helemaal niks .....

Als ik de officiële Microsoft installatie CD kopieer van mijn buurman en daarbij ook zijn code gebruik, maak ik gebruik van illegale software ! En volgens Microsoft zou ik dan 33% meer risico lopen op malware ...... iedereen weet dat dit grote onzin is ....

Het gevaar zit hem juiste in de hulpmiddelen die gebruikt worden om een versie zonder geldige licentie code werkend te maken. Hier loop je inderdaad een groter risico, maar dit ligt niet aan de illegale software maar aan het gedrag van de gebruiker.
19-03-2014, 14:32 door PietdeVries
Door Predjuh:Als ik de officiële Microsoft installatie CD kopieer van mijn buurman en daarbij ook zijn code gebruik, maak ik gebruik van illegale software ! En volgens Microsoft zou ik dan 33% meer risico lopen op malware ...... iedereen weet dat dit grote onzin is ....

De pest is natuurlijk dat het merendeel van de gebruikers niet naar de buurman loopt voor een kopie van Windows 8, maar in plaats daarvan een torrent downloadt of usenet gebruikt. En dan kan iets wat lijkt op een reguliere installatie CD ineens wel helemaal vol zitten met malware! En omdat die malware er op OS niveau en bij de installatie al is ingekomen, is 't verrotte lastig te verwijderen (als je het al opmerkt).
En inderdaad, crackers en lijstjes met serienummers (heel opmerkelijk vaak executables - voor een text bestand? ;-) zijn ook een grote bron van ellende... Ik denk dat de vrees van Microsoft wel klopt, ik denk alleen dat de bedragen schromelijk overdreven worden. Maar dat heb je nou eenmaal met gesponsorde onderzoeken...
19-03-2014, 16:03 door johanw
Zijn daar ook de kosten van licenties van afgetrokken die voor legale versies betaald hadden moeten worden? Zou dat soms (aanzienlijk) meer dan die 25 miljard zijn?
19-03-2014, 17:38 door Anoniem
Als ze zo bang zijn dat de PC's geinfecteerd worden voor de distributie, waarom laten ze dan toe dat de fabrikanten
allerlei extra software toevoegen aan een standaard Windows installatie?
Daar ligt naar mijn idee een groot extra risico. Mensen die zitten te rommelen aan de install en dan vervolgens een
re-seal doen zodat hij weer nieuw lijkt. De mechanismen daarvoor zitten gewoon in de deployment kit.

Ik zou ook niet graag met een systeem werken waar door iemand anders al ongezien aan gerommeld is, dus gaat
er bij mij meteen een verse install overheen. Maar de meerderheid van de klanten doet dat natuurlijk niet.

Als men alle PC's van een standaard Windows zou voorzien en op de een of andere manier controleerbaar maakt
dat er niet mee gerommeld is (bijvoorbeeld een hash over de install image die gevalideerd wordt bij de 1e start)
dan is dat risico van infectie een stuk lager.

Maar dat gaan ze vast niet doen he? Het is immers niet te doen om het belang van de klant, maar om het belang
van Microsoft en de fabrikanten.
19-03-2014, 19:44 door Anoniem
Willekeurig extra opkomende vragen :

Wat zou de extra licentie schade voor de consumenten zijn die een pc hebben gekocht met daarop voorgeïnstalleerd windows 8 en extra hebben moeten betalen voor een downgrade naar windows 7 met licentie?

Wat zou de extra licentieschade zijn voor consumenten die na het verlopen van het office 365 pakket erachter zijn gekomen dat ze de oude bestanden nog slechts kunnen openen maar niet meer kunnen bewerken en daarom noodgedwongen weer hebben verlengd?

Wat zou het de consument aan tijd hebben gekost om de office 365 bestanden te converteren naar een ander opener office formaat waarvoor ze de office 365 licentie niet meer nodig hebben?

Wat kost het een gebruiker van ms producten maandelijks aan tijd om overige ongemakken op te lossen en te herstellen?
20-03-2014, 02:57 door Anoniem
Als men alle PC's van een standaard Windows zou voorzien en op de een of andere manier controleerbaar maakt
dat er niet mee gerommeld is (bijvoorbeeld een hash over de install image die gevalideerd wordt bij de 1e start)
dan is dat risico van infectie een stuk lager.
Lekker voor de mensen die geen Windows willen.
Waarom heeft Nelie niet destijds deze koppelverkoop verboden?
20-03-2014, 09:12 door Anoniem
Door Anoniem: Als men alle PC's van een standaard Windows zou voorzien en op de een of andere manier controleerbaar maakt
dat er niet mee gerommeld is (bijvoorbeeld een hash over de install image die gevalideerd wordt bij de 1e start)
dan is dat risico van infectie een stuk lager.

Maar dat gaan ze vast niet doen he? Het is immers niet te doen om het belang van de klant, maar om het belang
van Microsoft en de fabrikanten.
Nee zeker gaan ze dat niet doen, want in de praktijk werkt dat alleen als alle hardware, applicaties, services, talen, instellingen etc. wereldwijd gelijk zouden zijn voor alles en iedereen... Dat heeft ook gevolgen voor de veiligheid, een lek zou dan miljarden systemen kwetsbaar maken, om nog maar niet te spreken over het feit dat nieuwe software / versies / updates niet meer geïnstalleerd zouden kunnen worden zonder waarschuwingsmeldingen te veroorzaken. Dus breng ze niet op ideeën alsjeblieft!

Windows is geen open source, dus het blijft oncontroleerbaar wat dat betreft.
Ik ben het helemaal met je eens dat bloatware niet op een nieuwe pc zou moeten staan, maar om het te verbieden gaat te ver.

Een betere oplossing is een schone installatie van het OS met een VM. Zolang je de host zelf niet gebruikt buiten het draaien van een VM is de validiteit van de guests makkelijk te waarborgen, al dan niet dmv (persoonlijke!) hashes.
20-03-2014, 13:18 door Anoniem
Ik ben het helemaal met je eens dat bloatware niet op een nieuwe pc zou moeten staan, maar om het te verbieden gaat te ver.

Nu jullie het noemen, weet je wat ver gaat?
Drie personen aan meer dan een middag aan manuren laten kijken naar een net nieuwe laptop waarvan de internetverbinding op mysterieuze wijze volledig is geblokkeerd.

Het koste mij als 3e 'hulptrooper' toch ook nog een klein uurtje, met een andere laptop erbij om internet en modem config te controleren, om erachter te komen wat er aan de hand was : een trialversie van een antiviruspakket dat de boel op slot gooide nadat vermoedelijk een pop up scherm met vermoedelijk een upgradeoffer was weggeklikt.
Niet het eerste waar je aan denkt als je erachter probeert te komen wat iemand al gedaan heeft en aan het doen was op het moment dat internet niet werkte.

Het uiteindelijk geheel verwijderen van de trial antivirussoftware maakte dat de nieuwe pc pas echt in gebruik kon worden genomen, na dagen niet te hebben gefunctioneerd omdat niemand wist wat er aan de hand was.

Wat mij betreft noem je dat geen bloatware maar Randsomeware en zou dat mijns inziens in aanmerking mogen komen voor een flinke repressaile, wel verbieden, per direct.

De naam van de antivirusleverancier ben ik weer vergeten, ik help een ieder graag met Os vraagjes maar werk zelf standaard met een zeker ander Os waar dat soort onzin met niet vergelijkbaar kleine uitzonderingen nauwelijks plaatsvindt.
20-03-2014, 18:17 door Anoniem
Door Anoniem:
Als men alle PC's van een standaard Windows zou voorzien en op de een of andere manier controleerbaar maakt
dat er niet mee gerommeld is (bijvoorbeeld een hash over de install image die gevalideerd wordt bij de 1e start)
dan is dat risico van infectie een stuk lager.
Lekker voor de mensen die geen Windows willen.
Waarom heeft Nelie niet destijds deze koppelverkoop verboden?

Je hebt het niet begrepen. De crux van dit statement is niet dat alle PC's van windows voorzien zouden moeten worden,
maar dat de PC's die van windows voorzien zijn (in de praktijk dus alle) niet voorzien moeten worden van een door de
fabrikant op allerlei manieren verrommelde install maar van een verifieerbaar door Microsoft gecertificeerde standaard
install. Zodat je weet dat er niet onderweg rommel in gestopt is.
21-03-2014, 14:50 door spatieman
en hoe zit het met de malware in LEGALE software????
sony had immers ja nog graag een handje eraan om ongevraagd een dikke rootkit te installeren die bij hun software zat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search

Wat baart jou momenteel meer zorgen, traditionele criminaliteit of cybercrime?

4 reacties
Aantal stemmen: 182
Image
De verkiezingsprogramma's doorgelicht: Deel 1 cybersecurity
25-01-2021 door Redactie

Op woensdag 17 maart mogen alle Nederlanders van achttien jaar en ouder weer naar de stembus voor de Tweede Kamerverkiezingen. ...

28 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 2 privacy
29-01-2021 door Redactie

Nog een aantal weken en dan gaat Nederland weer naar de stembus om een nieuwe Tweede Kamer te kiezen. In aanloop naar de ...

20 reacties
Lees meer
Certified Secure LIVE Online training
De verkiezingsprogramma's doorgelicht: Deel 3 Big Tech
14-02-2021 door Redactie

Het aftellen naar de verkiezingen is begonnen. Nog vier weken en dan mag Nederland in de stemlokalen en per post bepalen wie de ...

9 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...

8 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter