|
 |
Computer-ellende in 2009 en 2010 De beveiligingsexperts van Norman kijken terug op de virus- en malware trends van 2009. Tevens wagen ze zich aan voorspellingen voor 2010. | | | 31·12·2009 | 1916  | | |
De belangrijkste vaststelling op het gebied van malware in dit jaar is volgens Norman dat verschillende sociale netwerken, zoals Twitter en Facebook een belangrijk doelwit zijn van verspreiders van al deze ellende.
 Algemene tendensen en trends:
- De groei in schadelijke software. Een indicator die de groei in schadelijke software gedurende een tijdsperiode aangeeft is het aantal handtekeningen voor schadelijke programma's in de virusdetectiebestanden van Norman. In 2007 zijn er meer handtekeningen toegevoegd dan in alle voorgaande jaren samen. In 2008 zijn er meer handtekeningen toegevoegd dan het totale aantal aan het begin van het jaar. In 2009 zijn er iets minder handtekeningen toegevoegd dan het totale aantal aan het begin van het jaar. Dit lijkt aan te geven dat de groei is gestabiliseerd en eerder lineair dan exponentieel is zoals in de jaren voor 2008. Het totaal aantal nieuwe handtekeningen op dit moment is desalniettemin onvoorstelbaar hoog in vergelijking met het aantal aan het begin van dit decennium.
- Legitieme software als schadelijk gerapporteerd. Het feit dat de hoeveelheid schadelijke software zo groot is geworden geeft een aanvullend risico. Legitieme software kan als schadelijk worden gedetecteerd wanneer deze overeenkomt met een deel van de handtekeningbestanden van de leveranciers van antimalware of een andere technologie voor de detectie van malware. Dit is dit jaar ook gebeurd met beveiligingssoftware van verschillende leveranciers, waaronder Norman. Helaas zal dit onvermijdelijk nogmaals gebeuren. De belangrijkste uitdaging voor de beveiligingsleveranciers is het vermijden van dergelijke incidenten voor essentiële systeembestanden en voor essentiële, veelgebruikte toepassingen. Met dit doel investeren leveranciers van beveiligingssoftware aanzienlijk in apparatuur die het mogelijk maakt om bestanden voor de detectie van malware zorgvuldig te testen met verschillende soorten legitieme software voordat de handtekeningbestanden algemeen worden verspreid.
- Meer kwaadaardige computerprogramma's. Programma's die zich voordoen als iets anders, hebben vrijwel altijd bestaan. De trend die in 2008 is waargenomen, is in 2009 doorgegaan met een grotere stroom kwaadaardige programma's die zich voordoen als antivirus- en antispywaretoepassingen. In 2009 is dit zelfs uitgebreid. In de loop van het jaar zijn kwaadaardige computerprogramma's uitgegroeid tot een aanzienlijke marktsector. Het potentieel voor geldelijk gewin voor de betrokkenen is aanzienlijk, terwijl het risico minimaal is.
- Sociale netwerken gebruiken voor de verspreiding van malware. Sociale netwerken zoals Facebook en Twitter zijn in het afgelopen jaar steeds populairder geworden. Het is goed te begrijpen dat sociale media dus ook worden gebruikt als verspreidingsmethoden voor malware. Als er één bepaald beveiligingsprobleem zou moeten worden gekozen als het belangrijkst in 2009, is dit volgens Norman het gebruik van sociale netwerken als doelwit voor de verspreiding en toepassing van malware, met name via social engineering.
- Kwetsbaarheden in besturingssystemen en toepassingen worden nog steeds uitgebuit. De tendens dat schrijvers van schadelijke software gebruik maken van kwetsbaarheden in besturingssystemen en toepassingen om zich te verspreiden, heeft zich voortgezet. Populaire software zoals veelgebruikte webbrowsers, toepassingen van Adobe, kantoorsystemen, enzovoort, zijn allemaal getroffen. Niet alleen zijn de aanvallen gericht op de meest gebruikte toepassingen van Microsoft, ook populaire software van verschillende andere leveranciers is getroffen.
- In vorige jaren waren de schrijvers van malware voornamelijk gericht op kwetsbaarheden in besturingssystemen zo ook Norman. Dit is recentelijk echter veranderd en veelgebruikte toepassingen zoals hierboven genoemd zijn steeds vaker het doelwit. Het is een bijzondere uitdaging voor gebruikers dat er geen standaard is voor het leveren van patches en updates voor toepassingen, waardoor er meerdere updatesystemen moeten worden gebruikt.
De schrijvers van malware zijn bijzonder snel in het uitbuiten van nieuwe kwetsbaarheden met zogenaamde 'exploits'. Een gevolg van dit alles is dat softwarefabrikanten moeten proberen sneller te reageren met beveiligingspatches en andere tijdelijke oplossingen.
- Schrijvers van malware maken steeds geavanceerdere programma's die met dezelfde malware niet één maar verschillende kwetsbaarheden uitbuiten - met en zonder patches. Dit wordt nog eenvoudiger omdat kwaadwillende personen hun eigen set exploits op internet kunnen kopen en deze vervolgens in hun schadelijke programma's gebruiken. Het maken van een schadelijk programma is nu mogelijk zonder enige programmeerkennis. Een van de gevolgen hiervan is dat social engineering-vaardigheden van de 'malwareontwerper' steeds essentiëler worden gezien de toenemende concurrentie tussen verschillend malware.
- Grote mediagebeurtenissen worden gebruikt voor het activeren van malwareverspreiding. Dit is geen nieuwe en revolutionaire vaststelling. In 2009 hebben we echter gezien dat deze tendens is toegenomen. Schrijvers van malware publiceren hun malware steeds vaker via social engineering-technieken die meeliften met grotere mediagebeurtenissen. Er zijn hier verschillende voorbeelden van gezien. Eén van de belangrijkste hiervan zijn waarschijnlijk de hausse als gevolg van de dood en begrafenis van Michael Jackson, de ondergang van de DSB Bank en The Entertainment Group van Marco Borsato die de deuren moest sluiten.
- Schadelijke software die nieuwe apparaten uitbuit. Er zijn dit jaar twee voorbeelden hiervan gezien: malware in geldautomaten en malware die routers en DSL-modems uitbuit. Dit is vermoedelijk pas het topje van de ijsberg. In de toekomst kan malware die apparaten aanvalt die door gewone gebruikers nooit als kwetsbaar of gevaarlijk zijn gezien, misschien wel juist heel gevaarlijk worden.
- Bewustwording van bedreigingen voor het internet door belangrijke politici. Ten slotte kunnen we nog opmerken dat het internet als belangrijk onderdeel van de infrastructuur van de moderne maatschappij in de loop van het jaar is benadrukt. De Amerikaanse president Barack Obama heeft zich hier op 29 mei in een veelbesproken toespraak op gericht.
Lees verder
Meer van dit soort artikelen? Abonneer je op onze GRATIS nieuwsbrief en ontvang tweewekelijks het laatste digitale nieuws in je mailbox.
Full-Text Search is not enabled for the current database. Use sp_fulltext_database to enable full-text search for the database. query: stp_get_relevante_tekst 28040, 7 | |
|