0
Bewaar meld een fout Verstuur {T}print

McAfee wacht gevaar niet langer af

Van reactief naar pro-actief

25 februari 2005 | Lars Pasveer
Van reactief naar pro-actief
ZDNet.nl
Antivirusbedrijf McAfee besloot onlangs om dagelijks virusdefinities uit te gaan brengen, omdat wekelijks te veel virussen het licht zien. Zelfs dagelijkse updates zijn eigenlijk onvoldoende, meent het bedrijf.

Daarom wordt er steeds meer de nadruk gelegd om de gebruikte methodiek bij aanvallen te herkennen, in plaats van achteraf met virusbeschrijvingen op de proppen te komen. "We moeten pro-actief in plaats van reactief leren reageren", aldus Greg Day van McAfee.

Virussen, spyware en wormen verschillen in methodiek weinig van elkaar. Ze maken veelal gebruik van dezelfde lekken, misbruiken bufferproblemen om code op de geïnfecteerde computer te krijgen.

Eenmaal actief is het gedrag ook hetzelfde: er worden massaal e-mails uitgestuurd, de virusschrijver krijg een melding (per mail of via websites) dat er pc's succesvol zijn geïnfecteerd, een achterdeur wordt actief om de computer van afstand te kunnen bedienen en vervolgens neemt de computer zelf deel aan infectie of kwaadaardig gedrag.

McAfee demonstreerde deze technieken tijden een Live Attack Roadshow in Utrecht. De virusjager heeft hardware ontwikkeld en meerdere softwarelagen om bedrijfsnetwerken te beschermen. Door alert te zijn op verdacht gedrag, kunnen bedrijven

"Vroeger wilden virusmakers vooral laten zien dat ze zich toegang konden verschaffen tot een machine. Nu zijn de beweegredenen veelal puur commercieel", aldus Day.

Netwerken van geïnfecteerde computers worden verhuurd als mailservers voor spammers. Een online gokhal werd onlangs in een gecoördineerde aanval een tijdje offline gedwongen, waarna de afpersers contact opnamen over een vergoeding om herhaling te voorkomen.

De hardware en netwerksoftware herkent en blokkeert virusactiviteit, ook als er machines in het netwerk zijn die ongepatched zijn en in andere gevallen geïnfecteerd zouden zijn geraakt. Zogenoemde rogue machines die niet bij het netwerk bekend zijn, worden eerst 'ondervraagd' en krijgen bij onbevredigende respons geen of beperkt toegang.

Ook Microsoft werkt aan dergelijke automatische 'isolatie' van onbekende of potentieel gevaarlijke machines. McAfee neemt verder deel aan het 'Clean Pipes' initiatief, dat deze technologie "hoog in de voedselketen" bij providers wil installeren.

 

Lees meer artikels over : mcafee, spyware, virus, clean pipes, ddos, zombie

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »