image

Meerderheid malware bestaat uit Trojaanse paarden

maandag 31 januari 2005, 12:37 door Redactie, 3 reacties

Anti-virusproducent Trend Micro heeft het virusoverzicht van januari gepubliceerd. De eerste maand van 2005 is vrij rustig verlopen, hoewel er op het laatst nog even gewaarschuwd werd voor verschillende Bagle wormen. Van de 2236 geregistreerde schadelijke codes bestond 42% uit Trojans. Samen met backdoors (11%) waren de Trojans verantwoordelijk voor 53% van alle gesignaleerde schadelijke codes. Het feit dat Trojans hoofdzakelijk voor winstdoeleinden worden ontwikkeld, is een mogelijke reden voor deze cijfers, aldus Trend Micro. Hieronder een samenvatting van het overzicht:

* Microsoft publiceerde drie security-bulletins met waarschuwingen voor nieuwe kwetsbaarheden in Windows, waarbij code op afstand geactiveerd kan worden. Sommige van deze kwetsbaarheden zijn inmiddels misbruikt. HLP_HEAPINTX.A maakt misbruik van MS05-001 en TROJ_LOADIMG.A en EXPL_LOAD_ANI.A misbruikt MS05-002.

* De aanvallen van WORM_NETSKY.P gaan onverminderd door in het nieuwe jaar. Deze worm staat voor de vierde achtereenvolgende maand in de top tien van schadelijke codes. In april 2004 stond deze worm zelfs bovenaan. Ook vier andere NETSKY-varianten stonden in de top tien, waarmee deze wormen verantwoordelijk waren voor 67% van alle infecties.

* WORM_ZAR.A probeerde misbruik te maken van de hulpverlening rondom de Tsunami-ramp die honderdduizenden mensen in Azië en Afrika trof. Dit virus riep ontvangers via e-mail op om een donatie te doen voor de slachtoffers. Het effect van deze worm was echter minimaal, omdat de echte hulpacties terecht alle aandacht opeisten.

* Na SYMBOS_CABIR en SYMBOS_SKULLS is SYMBOS_VLASCO de derde vorm van malware die zich via mobiele apparatuur met Bluetooth verspreid. Daarnaast werd ook PE_VLASCO.A gesignaleerd, de eerste file infector voor mobiele telefoons.

Reacties (3)
31-01-2005, 13:10 door G-Force
Gisteren ben ik nog bezig geweest met een Trojan-scanner (The Cleaner)
en inderdaad, er werden twee Trojaanse Paarden in de browser cash
gevonden. ISP xs4all raadt zijn klanten dan ook aan om - bij een normale
virusscanner - ook een trojan-scanner te gebruiken.
31-01-2005, 13:52 door Anoniem
Instaleer Kaspersky Antivirus, dan heb je "The Cleaner" niet meer nodig !!!
Nog beter dan "The Cleaner" is "Tauscan", maar ook die is overbodig na
het instaleren van de virus-scanner Kaspersky.

Vertrouw maar op een mal-ware kenner.
31-01-2005, 21:38 door Anoniem
Waar kan ik dat krijgen, "browser cash"? ;-)

Over xs4all: van een ISP moet je geen deskundig anti-malware advies
verwachten. Zoals de vorige poster zegt: Kaspersky voldoet ook. McAfee,
die xs4all nota bene zelf aanbiedt, is ook een goede.

Trend is te vroeg met hun rapport: gisteren en vandaag werd een nieuwe
Sober variant verspreidt.

Jeroen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.