0
Bewaar meld een fout Verstuur {T}print

Storm Worm hardnekkiger dan ooit

"Antivirusbedrijven zijn zich er niet van bewust"

27 juli 2007 | Janneke Scheepers
ZDNet.nl

"Veel van de grote antivirusbedrijven detecteren de e-mail met de gevaarlijke link momenteel niet", zegt ook Alex Shipp, antivirustechnoloog bij mailbeveiliger MessageLabs. "Dit komt door een slimme tactiek van de Storm-auteurs." De slimmigheid zit hem in het gebruik van een link met een IP-adres en een unieke ID. Veel beveiligingsbedrijven zijn terughoudend om dit aan te merken als verdacht. Het zou te vaak vals alarm opleveren, legt Shipp uit. "De reden dat ze er niet over berichten, is dus omdat ze zich er niet van bewust zijn."

Ook MessageLabs heeft de afgelopen weken een toename in het aantal Storm-gerelateerde e-mails bemerkt, volgens hem. "Gedurende juli stopte MessageLabs tussen honderdduizend en negenhonderdduizend kopieën van deze e-mails per dag." MessageLabs verwerkt dagelijks zo'n honderd miljoen e-mails, dus dat betekent dat 0,1 procent tot 0,9 procent daarvan Storm-kopieën zijn. Shipp: "Daarmee komt dit in de sfeer van een vrij grote aanval. Niet zo groot als aanvallen die we in jaren hebben gezien, maar wel de grootste aanhoudende aanval sinds december 2005."

Hij vindt het overigens lastig om de cijfers van MessageLabs te vergelijken met die van andere beveiligingsbedrijven. Dat komt doordat MessageLabs gebruikmaakt van connection shaping-technologie. Die zorgt voor een drastische vertraging van connecties afkomstig van bekende spambronnen. Op deze manier worden vele Storm-mails teruggedrongen.

MessageLabs heeft echter ook enkele zogenaamde honeypots geplaatst op zijn infrastructuur, waar geen connection shaping plaatsvindt. Deze lokkers ontvangen dus veel meer spam en daarvan is zo'n vijf procent te herleiden tot de Storm Worm, zegt Shipp. "Ruw geschat is tachtig procent van de e-mail die we verwerken spam. Vijf procent daarvan is Storm Worm."
Lees meer artikels over : storm worm, virus, spam

bron: ZDNet

Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »