image

Onderzoekers raken 30 miljoen virussen 'kwijt'

dinsdag 9 april 2013, 13:46 door Redactie, 4 reacties

Een non-profit beveiligingsorganisatie die sinds 2005 malware-exemplaren verzamelt blijkt 30 miljoen exemplaren te zijn 'kwijtgeraakt'. De Shadowserver Foundation is een organisatie die botnets en cybercriminelen monitort. Toen de organisatie in 2005 met het verzamelen van malware begon had het al snel een miljoen exemplaren te pakken. Een maand later waren het er al 2 miljoen.

Om het aantal exemplaren bij te houden werd besloten van alle bestanden een SHA512 hash te maken, waarbij er ook SHA1 en MD5-hashes werden gemaakt. In de begindagen verzamelde de Shadowserver Foundation de malware-bestanden zelf. Inmiddels krijgt de organisatie ook van allerlei partners bestanden.

Telling
Dit zorgde echter voor problemen bij het tellen van unieke bestanden. "Omdat we unieke bestanden binnen een bepaalde tijdsperiode willen tellen, zorgde dit ervoor dat we aangeleverde bestanden meerdere keren telden." Het systeem beschikte over verschillende maatregelen om verkeerde tellingen tegen te gaan.

In de statistieken werden echter de verkeerde cijfers weergegeven. Toen het verschil werd ontdekt besloot de organisatie tot een hertelling van alle bestanden om zo beide systemen te controleren. Na de hertelling bleek dat er de afgelopen acht jaar 30 miljoen virussen, wormen en andere malware teveel waren geteld.

In plaats van 220 miljoen malware-exemplaren blijkt de collectie uit 190 miljoen exemplaren te bestaan. De cijfers zijn in beide systemen nu kloppend gemaakt, daarnaast is de telmethode aangepast zodat het probleem zich niet nog een keer kan voordoen.

Reacties (4)
09-04-2013, 14:23 door lucb1e
Oké dus ze zijn niks kwijt, er is geen datalek, niemand heeft 30m virussen op zijn pc, en de shadowserver foundation heeft een hertelling gedaan. Verder nog nieuwswaarde?
09-04-2013, 17:01 door [Account Verwijderd]
[Verwijderd]
10-04-2013, 10:15 door SirDice
Ik zou 't een stuk angstiger vinden als 't bij 't CDC zou zijn :-/
11-04-2013, 09:32 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.