0
Bewaar meld een fout Verstuur {T}print

Storm Worm hardnekkiger dan ooit

"Antivirusbedrijven zijn zich er niet van bewust"

27 juli 2007 | Janneke Scheepers
ZDNet.nl
U heeft het misschien niet gemerkt, maar de afgelopen weken werd uw mailbox geteisterd door de grootste virusaanval in lange tijd. Nog altijd is de Storm Worm niet gaan liggen. En menig antivirusbedrijf lijkt de foute mailtjes niet eens te detecteren.

Postini trok deze week aan de bel. Volgens dit mailbeveiligingsbedrijf bestoken Storm Worm-auteurs de wereld momenteel met e-mails die op zich ongevaarlijk zijn. Ze bevatten geen virussen of bijlagen. Vaak wordt de ontvanger uitgenodigd om een e-card te bekijken. Soms is er helemaal geen tekst. Wel is er een link. Wie zijn computer wil reduceren tot zombie in een botnet, moet vooral op die link klikken.

Adam Swidler, senior manager bij Postini, sprak deze week tegenover InformationWeek van "een ongelooflijk grote aanval". Vorige week donderdag alleen al detecteerde Postini 42 miljoen Storm-gerelateerde e-mails. Ter vergelijking: op een normale dag onderschept de mailbeveiliger in totaal één miljoen virusmails. Het zou al met al gaan om de grootste aanval in twee jaar tijd; ongekend bestendig van aard bovendien.

Van 16 tot en met 23 juli heeft Postini meer dan 235 miljoen van deze e-mails opgespoord en geblokkeerd, verklaart Marty Tacktill, senior directeur public relations bij het bedrijf, in een e-mail aan ZDNet. "Het was een vervolg op de aanval van 2 tot en met 9 juli, toen we ruim 123 miljoen berichten detecteerden en blokkeerden."

Beide aanvallen zijn volgens hem respectievelijk vijf en drie keer zo groot als eerdere aanvallen van de afgelopen twee jaar. "De hoeveelheid virusboodschappen nam af op 24 juli maar trok weer aan op 25 juli. We zijn bezig om vast te stellen of het om hetzelfde type e-card met toegevoegde URL gaat."

Geen groot alarm
Het is wel wat vreemd dat er geen groot alarm is geslagen over een dergelijke bijzonder grote virusaanval. Er is hier en daar wel gewaarschuwd de afgelopen weken, onder anderen door McAfee-onderzoeker Vinoo Thomas in een bericht op de Avert Labs-blog. Maar de grote antivirusbedrijven hebben er niet groots mee uitgepakt. Misschien vinden ze de situatie niet zo ernstig?

Mikko Hypponen, hoofdonderzoeker bij F-Secure, laat desgevraagd aan ZDNet weten dat zijn bedrijf de valse e-cardmails zeker heeft opgemerkt. "We zien ze absoluut al een hele tijd in groten getale rondgaan. Maar ik denk niet dat het werkelijk zo enorm is."

Postini is echter zeker van deze zaak, benadrukt Tacktill: "Postini verwerkt bijna twee miljard e-mailverbindingen per dag via onze eigen datacentra. Dus we raden niet naar onze cijfers; we weten precies wat er gebeurt in de e-mail die via onze datacentra passeert."

Misschien blokkeren sommige antivirusbedrijven de bewuste e-mails gewoon niet, oppert hij. "Onze cijfers zijn de meest betrouwbare in de industrie omdat de e-mail werkelijk door onze datacentra gaat. Software-en applicatieverkopers zouden zulke accurate cijfers niet kunnen presenteren."
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »