image

Is jouw IP-adres onderdeel van een botnet?

vrijdag 5 juli 2013, 13:33 door Redactie, 16 reacties

Verschillende beveiligingsbedrijven zijn een initiatief gestart waarbij internetgebruikers kunnen controleren of hun IP-adres onderdeel van een botnet is. De 'Check and Secure' website is opgezet door Cyscon, Avira en SurfRight en telecomaanbieder Vodafone. Oorspronkelijk is de campagne op de Duitse markt gericht, maar iedereen kan zijn computer laten controleren.

De campagne bestaat uit verschillende stappen, waarbij er als eerste naar het IP-adres gekeken wordt of dit geen onderdeel van bekende botnets is. Hiervoor gebruikt de website een actuele dataverzameling die uit zo'n '700.000 botnet-vermeldingen' bestaat en elk kwartier wordt bijgewerkt.

Het gaat om IP-adressen die afkomstig zijn van Command & Control (C&C)-servers waarmee botnetbeheerders besmette servers aansturen, maar die door beveiligingsbedrijven zijn overgenomen.

Op deze manier kunnen de beveiligingsbedrijven zien welke IP-adressen met de C&C-servers communiceren en dus onderdeel van een botnet zijn.

Plug-ins
Bij de volgende stap wordt er naar geinstalleerde plug-ins gekeken. 83% van alle computerinfecties ter wereld hadden voorkomen kunnen worden als de eindgebruiker zijn browserplug-ins, bijvoorbeeld van Adobe Reader, Java of Flash Player, met de meest recente versie had bijgewerkt, zo stellen de beveiligingsbedrijven.

Als laatste wordt het gratis HitmanPro.Alert van het Nederlandse SurfRight aangeboden, onder de noemer 'cyber-vaccinatie', die gebruikers tijdens het internetbankieren tegen banking Trojans beschermt.

Deze malware is speciaal ontwikkeld om geld van online bankrekeningen te stelen, maar het programma herkent als dit soort Trojans op de computer actief zijn en waarschuwt vervolgens de gebruiker.

Reacties (16)
05-07-2013, 14:31 door Anoniem
alleen IP adres test is goed. De test is verder alleen bruikbaar voor windows gebruikers. De test detecteert een oude browser en beveelt aan een nieuwere te installeren. :p De gebruikte browser hier:
Opera Version 12.16 Build 1860
Platform: Linux: System: x86_64, 3.5.0-34-generic.
05-07-2013, 14:48 door [Account Verwijderd]
[Verwijderd]
05-07-2013, 15:25 door sid64
Door NordicTrack: Aan de redactie,

Dit zou een nieuwe poll kunnen zijn.

"Is jouw computer ooit onderdeel geweest van een botnet?"

@NordicTrack: Vooruitlopend op de poll. Valt de C&C server er ook onder? Want die is natuurlijk ook 'onderdeel' ;)
05-07-2013, 15:34 door [Account Verwijderd]
[Verwijderd]
05-07-2013, 17:16 door zeevis
ik heb net check en secure door gelopen alles ging keurig. Maar na de installatie van surf right loopt alles vast.
Ik kon geen programma's en firefox meer openen. Dus deze beveiling maar weer verwijderd. ik gebruik windows 7 prof.
05-07-2013, 17:16 door zeevis
ik heb net check en secure door gelopen alles ging keurig. Maar na de installatie van surf right loopt alles vast.
Ik kon geen programma's en firefox meer openen. Dus deze beveiling maar weer verwijderd. ik gebruik windows 7 prof.
05-07-2013, 19:46 door vimes
Door zeevis: ...
Ik kon geen programma's en firefox meer openen. ....
Wel super veilig ;)
05-07-2013, 19:52 door Anoniem
Leuk dat de buitenkant van mijn router niet in een botnet zit, maar wat zegt dat over mijn pc?
05-07-2013, 23:50 door spatieman
fun, mijn quicktime en realplayer zijn gevlagd als rood.
terwijl ik ze helemaal niet geinstaleerd heb.
06-07-2013, 00:49 door sjonniev
"strengthens your Windows system"... Welk Windows system? Ik zit op een Mac. Niettemin, Browser en Plugin-Chek, +1
06-07-2013, 08:09 door [Account Verwijderd]
[Verwijderd]
06-07-2013, 10:34 door Anoniem
Door Anoniem: Leuk dat de buitenkant van mijn router niet in een botnet zit, maar wat zegt dat over mijn pc?
Dat zegt dat jouw PC niet in een botnet (wat zij kennen) zit.
Als er uit zou komen dat je WEL in een botnet zit, dan zou dat niks zeggen over jouw PC.
Het zou ook een andere PC kunnen zijn die op dezelfde router zit.
06-07-2013, 11:57 door Spiff has left the building
Door spatieman, vr.05-07, 23:50 uur:
fun, mijn quicktime en realplayer zijn gevlagd als rood.
terwijl ik ze helemaal niet geinstaleerd heb.
Heb je QuickTime en RealPlayer misschien ooit op je systeem gehad en verwijderd?
In dat geval zijn mogelijk nog resten aanwezig die gedetecteerd worden door de plugin-check.
Zo niet, dan deugt die plugin-checker wellicht inderdaad niet.
08-07-2013, 13:48 door RuudU
Zucht... Weer een poging overbodige rotzooi op een systeem te installeren.

- Donder Windows XP en ouder weg. Gebruik Windows Vista/7/8 )
- Werk onder een beperkt account (dus als UAC wordt getriggerd, dient om het beheerders wachtwoord gevraagd te worden. Een routinematig muisklik om toestemming te geven is echt niet veilig genoeg.)
- Installeer geen 3rd pary firewall, maar gebruik die van Windos vista/7/8
- Installeer goede AV-software (normaliter betaald) en geen AV-rotzooi die door een beperkte gebruiker kan worden uitgeschakeld. (Daarvoor heb ik ooit Avira en Avast weggegooid)
09-07-2013, 11:52 door Anoniem
Ach... weer een nieuwe lading so called Bruce Schneiers op dit forum... worden jullie nou nooit moe van jezelf...
09-02-2014, 05:46 door Ilja. _V V
[Af onderwerp]
Door pe0mot: Ziet er uit als de standaard verkooptruck.
(...)

Truck: Vrachtwagen
Truc: Truuk
Truuk: http://www.vandale.nl/opzoeken?pattern=truuk&lang=nn
[/Af onderwerp]

Net even zelf Start, Stap 1 & 2 getest, ik OK, maar Stap 3 niet... Nodig... ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.