<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in the Noise &#187; malware</title>
	<atom:link href="http://www.van-manen.info/weblog/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.van-manen.info/weblog</link>
	<description>Security &#124; NEWS SERVICE</description>
	<lastBuildDate>Fri, 03 Sep 2010 07:57:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>34% van de internetgebruikers vindt alle websites even gevaarlijk</title>
		<link>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/</link>
		<comments>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 07:54:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[website lek]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1406</guid>
		<description><![CDATA[Als het om veiligheid gaat, vindt ruim 34% van de internetgebruikers dat alle websites even gevaarlijk zijn, zo blijkt uit onderzoek van anti-virusbedrijf Avira. De virusbestrijder vroeg ruim drieduizend gebruikers van de anti-virus software waar men het grootste risico liep om door malware besmet te raken. Bijna 27% denkt dat bezoekers van warez-sites het grootste [...]]]></description>
			<content:encoded><![CDATA[<p>Als het om veiligheid gaat, vindt ruim 34% van de internetgebruikers dat  alle websites even gevaarlijk zijn, zo blijkt uit onderzoek van  anti-virusbedrijf Avira. De virusbestrijder vroeg ruim drieduizend  gebruikers van de anti-virus software waar men het grootste risico liep  om door malware besmet te raken. Bijna 27% denkt dat bezoekers van  warez-sites het grootste risico lopen, terwijl 22% denkt dat pornosites  de meeste infecties veroorzaken. Ook pokersites vormen een risico, zo  blijkt uit het onderzoek.</p>
<p><img class="aligncenter" src="http://security.nl/image/2835" alt="" width="550" height="300" /></p>
<p>De meeste ondervraagden kozen echter voor de optie dat als het om  veiligheid gaat, alle websites even gevaarlijk zijn. &#8220;Aan de ene kant is  het bemoedigend om te zien dat ruim 33% van onze gebruikers geleerd  heeft dat beveiligingsdreigingen vanaf elke website kunnen komen, maar  het is ook een kwestie voor onze maatschappij als één op de drie mensen  niet de websites kunnen vertrouwen die ze bezoeken&#8221;, <a href="http://www.avira.com/en/company_news/survey_web_security.html" target="_blank">zegt</a> Sorin Mustaca.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/09/34-van-de-internetgebruikers-vindt-alle-websites-even-gevaarlijk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>500.000 Network Solutions domeinen gehackt via widget</title>
		<link>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/</link>
		<comments>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 10:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[drive-by]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[website lek]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1399</guid>
		<description><![CDATA[Ruim 500.000 domeinnamen bij Network Solutions hebben enige tijd geprobeerd bezoekers met malware te infecteren. Het probleem werd veroorzaakt door een ingebedde kwaadaardige widget. De door Network Solutions aangeboden widget was niet alleen door webmasters van actieve websites geïnstalleerd, maar was ook op honderdduizenden geparkeerde domeinnamen actief. Chinees Volgens beveiligingsbedrijf Armorize dat de hack ontdekte, [...]]]></description>
			<content:encoded><![CDATA[<p>Ruim 500.000 domeinnamen bij Network Solutions hebben enige tijd  geprobeerd bezoekers met malware te infecteren. Het probleem werd  veroorzaakt door een ingebedde kwaadaardige widget. De door Network  Solutions aangeboden widget was niet alleen door webmasters van actieve  websites geïnstalleerd, maar was ook op honderdduizenden geparkeerde  domeinnamen actief.</p>
<p><strong>Chinees</strong><br />
<a href="http://blog.armorize.com/2010/08/more-than-500000-network-solutions.html" target="_blank">Volgens</a> beveiligingsbedrijf Armorize dat de hack ontdekte, hebben hackers de  widget aangepast nadat ze de website waarop die werd aangeboden hadden  gehackt. Inmiddels is de kwaadaardige widget door Network Solutions  uitgeschakeld en de pagina uit de lucht gehaald.</p>
<p>De in de widget verstopte malware had het voornamelijk op gebruikers  van het Chinese QQ Instant Messaging programma voorzien, aangezien er  een pop-up met een waarschuwing verscheen die van QQ afkomstig lee.  Daarnaast werd er ook nog een JavaScript exploit gebruikt voor het  aanmaken van een directory op de computer.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/qWLX0a3FS_Y&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/qWLX0a3FS_Y&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/08/500-000-network-solutions-domeinen-gehackt-via-widget/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Palevo verslaat Zeus als gevaarlijkste malware</title>
		<link>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/</link>
		<comments>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 09:04:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1392</guid>
		<description><![CDATA[Niet Zeus, maar Butterfly is de meest voorkomende malware ter wereld, zo blijkt uit cijfers van beveiligingsbedrijf FireEye. Was Zeus voorheen nog de nummer één onder cybercriminelen, inmiddels is het naar de derde plek afgezakt en goed voor 3,62% van alle infecties. Op de tweede plaats staat met 4,7% het relatief onbekende Trojaanse paard &#8216;Hiloti&#8217;. [...]]]></description>
			<content:encoded><![CDATA[<p>Niet Zeus, maar Butterfly is de meest voorkomende malware ter wereld, zo  blijkt uit cijfers van beveiligingsbedrijf FireEye. Was Zeus voorheen  nog de nummer één onder cybercriminelen, inmiddels is het naar de derde  plek afgezakt en goed voor 3,62% van alle infecties. Op de tweede plaats  staat met 4,7% het relatief onbekende Trojaanse paard &#8216;Hiloti&#8217;. De  absolute nummer één is Butterfly, ook bekend als Mariposa en Palevo.  Deze malware werd op 7,5% van alle besmette machines aangetroffen. Ook  de anderhalf jaar oude Conficker worm komt in het overzicht terug. Met  een aandeel van 2,5% staat het op de elfde plaats.</p>
<p><img class="alignnone" src="http://security.nl/image/2775" alt="" width="558" height="632" /></p>
<p>FireEye erkent dat het lastig is om kloppende cijfers te geven. &#8220;Het  bepalen van de volume van een bepaalde malware-familie is een lastige  taak. Veel anti-virusbedrijven hebben dit in het verleden geprobeerd.  Het probleem is dat veel van deze schattingen alleen op de eigen interne  gegevens zijn gebaseerd. Aan de hand van een &#8216;wat wij het meeste  detecteren&#8217; techniek, die soms de eigen tekortkomingen over het hoofd  ziet&#8221;, <a href="http://blog.fireeye.com/research/2010/07/worlds_top_modern_malware.html" target="_blank">zegt</a> Atif Mushtaq van FireEye. Het bedrijf baseerde zich daarom op de  cijfers van het &#8216;MAX Cloud Intelligence network&#8217; en vergeleek dat met de  cijfers van andere anti-virusbedrijven.</p>
<p><strong>Opvallen</strong><br />
Naast het aantal besmette machines, werd ook naar het aantal malware  exemplaren gekeken. Dan blijkt dat het Virut-virus het meest voorkomt.  &#8220;Het grote aantal unieke malware exemplaren is logisch. Virut is een  file infecter die zichzelf in elk uitvoerbaar bestand op besmette  computers injecteert&#8221;, aldus  Mushtaq. Daardoor kan één besmette machine  duizenden kopieën van de malware bevatten.</p>
<p>Butterfly staat pas op de negende plek als het gaat om het aantal  exemplaren. &#8220;Dit is bewijs dat de cybercriminelen die erachter zitten  zeer succesvol zijn in het niet opvallen.&#8221; De Butterfly-toolkit laat  cybercriminelen eenvoudig een eigen botnet maken. Net als met de Zeus  Trojan zijn er daardoor meerdere botnets met deze malware, maar worden  die allemaal door andere criminelen beheerd. Begin maart werd één van  deze Mariposa-botnets, bestaande uit <a href="http://security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">13 miljoen computers</a>, door de autoriteiten ontmanteld.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/07/palevo-verslaat-zeus-als-gevaarlijkste-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft vindt Alureon rootkit op 260.000 PC&#8217;s</title>
		<link>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/</link>
		<comments>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/#comments</comments>
		<pubDate>Mon, 03 May 2010 22:10:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[alureon]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[rootkit]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1383</guid>
		<description><![CDATA[Microsoft heeft de gevaarlijke Alureon rootkit, die in februari nog voor talloze crashende systemen zorgde, van ruim 260.000 Windows computers verwijderd. Een update voor de Windows kernel die de besmette systemen probeerden te installeren, conflicteerde met de al aanwezige rootkit, resulterend in een blauw scherm. Adminrechten Met name Windows XP SP3 systemen blijken in vergelijking met [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft heeft de gevaarlijke Alureon rootkit, die in februari nog voor talloze <a href="http://security.nl/artikel/32414/1/Rootkit_oorzaak_Windows_XP_Blue_Screen_of_Death.html" target="_blank">crashende</a> systemen zorgde, van ruim 260.000 Windows computers verwijderd. Een update voor de Windows kernel die de besmette systemen probeerden te installeren, conflicteerde met de al aanwezige rootkit, resulterend in een blauw scherm.</p>
<p><img class="aligncenter" src="http://www.security.nl/image/2676" alt="" width="460" height="444" /></p>
<p><strong>Adminrechten</strong><br />
Met name Windows XP SP3 systemen blijken in vergelijking met andere systemen veel geïnfecteerd te zijn. 55% van alle Alureon infecties werd op deze Windows versie aangetroffen, gevolgd door SP2 met 13%. Een reden hiervoor is dat veel van deze gebruikers standaard adminrechten hebben, iets wat de malware vereist om te werken.</p>
<p>Sinds april <a href="http://blogs.technet.com/mmpc/archive/2010/04/30/msrt-april-threat-reports-alureon.aspx" target="_blank">herkent</a> de Malicious Software Removal Tool de aanwezigheid van de rootkit en is in staat die te verwijderen, wat 262.969 keer gebeurde. In totaal verwijderde Microsoft in april malware van ruim drie miljoen machines.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/05/microsoft-vindt-alureon-rootkit-op-260-000-pcs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SpyEye steelt gegevens van gebruikersaccount</title>
		<link>http://www.van-manen.info/weblog/2010/04/spyeye-steelt-gegevens-van-gebruikersaccount/</link>
		<comments>http://www.van-manen.info/weblog/2010/04/spyeye-steelt-gegevens-van-gebruikersaccount/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 22:49:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[NewsFeed]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[prevx]]></category>
		<category><![CDATA[SpyEye]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1370</guid>
		<description><![CDATA[Anti-virusbedrijven zijn verdeeld over het gevaar van &#8216;Zeus-killer&#8217; SpyEye, toch kan de malware gegevens stelen van gebruikers die met verminderde rechten inloggen. In februari berichtte Symantec over een nieuw Trojaans paard dat de mogelijkheid heeft om de Zeus Trojan te verwijderen. Zeus is de populairste Trojan van dit moment en wordt op grote schaal ingezet voor [...]]]></description>
			<content:encoded><![CDATA[<p>Anti-virusbedrijven zijn verdeeld over het gevaar van &#8216;Zeus-killer&#8217; SpyEye, toch kan de malware gegevens stelen van gebruikers die met verminderde rechten inloggen. In februari <a href="http://www.security.nl/artikel/32387/1/Trojaans_paard_is_Zeus_killer.html" target="_blank">berichtte</a> Symantec over een nieuw Trojaans paard dat de mogelijkheid heeft om de Zeus Trojan te verwijderen. Zeus is de populairste Trojan van dit moment en wordt op grote schaal ingezet voor het plunderen van bankrekeningen. Volgens sommige experts komt SpyEye niet eens in de buurt van Zeus en is er helemaal geen sprake van een <a href="http://www.security.nl/artikel/32461/1/Nieuwe_botnet-oorlog_is_broodje_aap.html" target="_blank">oorlog</a> tussen virusschrijvers.</p>
<p>Beveiligingsbedrijf PrevX zegt dat het een toename van SpyEye infecties ziet. Hoewel het geen complexe malware is, omschrijft Marco Giuliani het als het perfecte stereotype van huidige malware infecties. &#8220;Ontworpen om met eenvoudige infectie technieken gevoelige gegevens te stelen. De code is eenvoudig, maar op hetzelfde moment effectief.&#8221; Volgens Giuliani laat SpyEye het gat tussen malware ontwikkelaars en het klassieke antwoord van virusscanners zien.</p>
<p><strong>Versleuteld</strong><br />
<a href="http://www.prevx.com/blog/149/SpyEye-steals-your-data-Even-in-a-limited-account.html" target="_blank">Volgens</a> PrevX heeft SpyEye de potentie om de volgende Zeus Trojan te worden. Het is goedkoper dan Zeus, de code is effectief en de toolkit laat gebruikers binnen minuten hun botnet Command &amp; Control server en Trojaanse paard opzetten. Eenmaal actief op een systeem injecteert SpyEye code in alle processen waar het toegang toe krijgt. Vervolgens kaapt het verschillende Windows en browser API&#8217;s waarbij het ook user mode rootkit technieken gebruikt.</p>
<p>Door de browser processen te kapen, kan het gevoelige informatie stelen, zelfs van met SSL-versleutelde websites. &#8220;Door deze techniek is het zelfs in staat om klassieke anti-keyloggers te omzeilen die toetsaanslagen versleutelen.&#8221; De gestolen informatie wordt vervolgens via HTTP naar de C&amp;C server gestuurd.</p>
<p><strong>Mythe</strong><br />
SpyEye maakt ook een einde aan de mythe dat gebruikers met verminderde rechten geen risico op malware lopen. &#8220;Dat is niet zo&#8221;, zegt Giuliani. Het Trojaanse paard kan zich probleemloos op een beperkt account installeren en gegevens stelen. &#8220;Ik hoor veel mensen zeggen dat ze geen virusscanner nodig hebben omdat ze Windows met een beperkt account gebruiken: het kan zijn dat ze al met SpyEye besmet zijn.&#8221;</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/04/spyeye-steelt-gegevens-van-gebruikersaccount/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6,5 miljoen computers met Conficker besmet</title>
		<link>http://www.van-manen.info/weblog/2010/03/65-miljoen-computers-met-conficker-besmet/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/65-miljoen-computers-met-conficker-besmet/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 10:24:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[MS08-067]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1308</guid>
		<description><![CDATA[Vorig jaar hield iedereen de adem in voor 1 april, de dag dat Conficker.C actief zou worden, maar er gebeurde uiteindelijk niets. De worm zou op die dag mogelijk instructies voor de volgende fase van de aanval ontvangen, met als gevolg een ware mediahype. Toch resulteerde dat er niet in dat het aantal Conficker infecties sterk [...]]]></description>
			<content:encoded><![CDATA[<p>Vorig jaar hield iedereen de adem in voor <a href="http://www.security.nl/artikel/28212/1/1_april_-_Conficker_dag.html" target="_blank">1 april</a>, de dag dat Conficker.C actief zou worden, maar er gebeurde uiteindelijk niets. De worm zou op die dag mogelijk instructies voor de volgende fase van de aanval ontvangen, met als gevolg een ware mediahype. Toch resulteerde dat er niet in dat het aantal Conficker infecties sterk afnam. Nog altijd zijn 6,5 miljoen computers met de worm besmet.</p>
<p>Het gaat dan om voornamelijk de A en B varianten van de worm. De C-variant, die een P2P-methode gebruikt om zich te verspreiden, is het afgelopen jaar langzaam uitgestorven. Op het hoogtepunt waren er nog zo&#8217;n 1,5 miljoen infecties, maar inmiddels is het aantal onder de 220.000 gekomen. Dat duidt er volgens virusbestrijder Symantec op dat sommige gebruikers wel actie ondernemen om de C-variant te verwijderen. Het botnet werd uiteindelijk kort gebruikt voor het verspreiden van nep-virusscanners en spam, maar daar bleef het bij.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/HtpCYA5o1J8&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/HtpCYA5o1J8&amp;rel=0&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Waakzaam</strong><br />
Orla Cox, security operations manager, <a href="http://viewfromthebunker.com/2010/03/29/downadupconficker-one-year-later" target="_blank">merkt op</a> dat de besmette machines nauwlettend door opsporingsdiensten in de gaten worden gehouden. Teveel aandacht kan ervoor zorgen dat de criminelen achter Conficker de stekker eruit trekken. &#8220;De industrie en opsporingsdiensten zijn waakzaam, maar de 6,5 miljoen geïnfecteerde PC&#8217;s zijn net als een geladen pistool, dat wacht om af te gaan.&#8221; De beveiliger maakte onderstaande video die de ontwikkeling van Conficker samenvat.</p>
<p>(Bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/65-miljoen-computers-met-conficker-besmet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft verklaart oorlog aan botnets</title>
		<link>http://www.van-manen.info/weblog/2010/03/microsoft-verklaart-oorlog-aan-botnets/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/microsoft-verklaart-oorlog-aan-botnets/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 09:13:06 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1266</guid>
		<description><![CDATA[Het uitschakelen van het Waledac botnet door Microsoft was geen eenmalige actie, aangezien de softwaregigant in de toekomst nog veel meer botnets wil gaan slopen. Eind februari lanceerde Microsoft &#8220;Operatie b49&#8243;, waarbij de werking van het Waledac botnet ernstig werd ontregeld. &#8220;De takedown markeerde ook een nieuwe fase in de strijd tegen botnets&#8221;, zegt Jeff Williams [...]]]></description>
			<content:encoded><![CDATA[<p>Het <a href="http://www.security.nl/artikel/32539/1/Microsoft_sloopt_groot_botnet.html" target="_blank">uitschakelen</a> van het Waledac botnet door Microsoft was geen eenmalige actie, aangezien de softwaregigant in de toekomst nog veel meer botnets wil gaan slopen. Eind februari lanceerde Microsoft &#8220;Operatie b49&#8243;, waarbij de werking van het Waledac botnet ernstig werd ontregeld. &#8220;De takedown markeerde ook een nieuwe fase in de strijd tegen botnets&#8221;, zegt Jeff Williams van het Microsoft Malware Protection Center. De softwaregigant noemt de oorlog tegen botnets &#8220;Project MARS&#8221;, wat staat voor Microsoft Active Response for Security.</p>
<p>Bij het aanpakken van Waledac hanteerde Microsoft een meerlaagse aanpak, gericht tegen het verstoren van de P2P-communicatie tussen de bots en het uit de lucht halen van domeinnamen en Command en Control servers. De actie is nog altijd een succes, zo blijk uit cijfers van verschillende onderzoekers. Zo&#8217;n 70.000 tot 90.000 computers zijn geen onderdeel meer van het botnet. Daarnaast is Waledac niet meer in staat om andere computers te infecteren, aangezien er sinds de actie door Microsoft geen nieuwe infecties zijn bijgekomen.</p>
<p>De hoeveelheid spam daalde niet door het verdwijnen van Waledac, maar daar was het Microsoft ook niet om te doen. &#8220;Het doel was het ontregelen van de bot en daar voor toekomstige acties van te leren.&#8221;</p>
<p><strong>Infecties</strong><br />
Eén van de dingen die Microsoft leerde was dat de machines met de Waledac bot met andere malware besmet waren. Daardoor worden de computers nog steeds gebruikt voor het versturen van spam. Ongeveer de helft van alle computers die onder controle van Waledac stonden, worden nog steeds door spammers ingezet. Ook de juridische actie voor het uit de lucht halen van de domeinnamen was een groot succes, merkt Williams op. De hele operatie fungeerde voor Microsoft als een &#8220;proof of concept&#8221;, in een gebied waar het nog niet veel ervaring heeft.</p>
<p>Het uit de lucht halen van het <a href="http://www.security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">Mariposa botnet</a> door de Spaanse autoriteiten toont<a href="http://blogs.technet.com/mmpc/archive/2010/03/15/what-we-know-and-learned-from-the-waledac-takedown.aspx" target="_blank">volgens</a> Williams aan dat samenwerking tussen verschillende partijen van essentieel belang is. &#8220;Verwacht daarom meer van dit soort acties, als we samenwerken tegen botnets en het internet voor iedereen veiliger maken.&#8221;</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/microsoft-verklaart-oorlog-aan-botnets/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bank inspecteert klant PC met digitale zaklamp</title>
		<link>http://www.van-manen.info/weblog/2010/03/bank-inspecteert-klant-pc-met-digitale-zaklamp/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/bank-inspecteert-klant-pc-met-digitale-zaklamp/#comments</comments>
		<pubDate>Thu, 18 Mar 2010 09:09:41 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[bank]]></category>
		<category><![CDATA[internetbankieren]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1261</guid>
		<description><![CDATA[Een Israëlisch beveiligingsbedrijf heeft een programma ontwikkeld dat banken de computers van hun klanten laat inspecteren. Trusteer Flashlight verzamelt malware van geïnfecteerde PC&#8217;s en kan die vervolgens reverse engineeren om te zien hoe er fraude is gepleegd. Daarmee kunnen banken toekomstige aanvallen blokkeren, schade voorkomen en zelfs de command &#38; controle servers uit de lucht halen, [...]]]></description>
			<content:encoded><![CDATA[<p>Een Israëlisch beveiligingsbedrijf heeft een programma ontwikkeld dat banken de computers van hun klanten laat inspecteren. <a href="http://trusteer.com/company/press/trusteer-flashlight-provides-malware-analysis-and-remediation-financial-institutions" target="_blank">Trusteer Flashlight</a> verzamelt malware van geïnfecteerde PC&#8217;s en kan die vervolgens reverse engineeren om te zien hoe er fraude is gepleegd. Daarmee kunnen banken toekomstige aanvallen blokkeren, schade voorkomen en zelfs de command &amp; controle servers uit de lucht halen, aldus Trusteer.</p>
<p>De schade door malware die bankrekeningen plundert loopt in de tientallen miljoenen. De Amerikaanse Federal Deposit Insurance Corporation becijferde onlangs dat Amerikaanse bedrijven in het derde kwartaal van vorig jaar, 18 miljoen euro door malware verloren. In Groot-Brittannië bedroeg de schade in de eerste helft van 2009 43 miljoen euro.</p>
<p><strong>Onderzoek</strong><br />
&#8220;Om de bankrekeningen van klanten te beschermen, hebben banken de enorme taak om malware varianten te identificeren en analyseren en de uitkomsten te gebruiken om toekomstige verliezen te beperken&#8221;, zegt Trusteer. Het verzamelen van dit soort malware op de computer van de klant is lastig en arbeidsintensief. De zaklamp oplossing van het bedrijf zou dit een stuk eenvoudiger maken. Zo kan de tool meteen een &#8220;remote onderzoek&#8221; naar een aanval starten.</p>
<p>De geïnfecteerde klant hoeft alleen de Trusteer Rapport software te installeren, die de malware zou herkennen en in het geval van een onbekende variant, die doorstuurt naar Trusteer. Het bedrijf analyseert vervolgens de werking van de malware. De bank ontvangt dan een rapport met bevindingen, de broncode en aanbevelingen om toekomstige aanvallen te blokkeren.</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/bank-inspecteert-klant-pc-met-digitale-zaklamp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft ziet explosie van Zeus-bots</title>
		<link>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 12:04:05 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[internetbankieren]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1243</guid>
		<description><![CDATA[Het aantal infecties door de Zeus-bot is de afgelopen drie maanden explosief gestegen, zo blijkt uit cijfers van Microsoft. Het succes van de malware wordt verklaard doordat die continu wordt bijgewerkt. Verschillende distributeurs beheren en verspreiden de Zeus malware, ook bekend als Zbot en WSNPoem. De eerste varianten verschenen eind 2006 en na ruim drie [...]]]></description>
			<content:encoded><![CDATA[<p>Het aantal infecties door de Zeus-bot is de afgelopen drie maanden explosief gestegen, zo blijkt uit cijfers van Microsoft. Het succes van de malware wordt verklaard doordat die continu wordt bijgewerkt. Verschillende distributeurs beheren en verspreiden de Zeus malware, ook bekend als Zbot en WSNPoem. De eerste varianten verschenen eind 2006 en na ruim drie jaar is Zeus nog steeds zeer actief. &#8220;Als je door deze malware bent geïnfecteerd, volstaat het om te zeggen dat je niet alleen bent&#8221;, zegt Jireh Sanico van het Microsoft Malware Protection Center.</p>
<p>Bijna 75% van de infecties bevinden zich in de Verenigde Staten en Groot-Brittannië. Zeus steelt inloggegevens voor internetbankieren en veel banken in deze twee landen gebruiken alleen een gebruikersnaam en wachtwoord. Voor gebruikers die willen controleren of ze met Zeus besmet zijn of vermoeden dat er een nieuwe variant op het systeem staat die virusscanners niet herkennen, heeft Sanico een uitgebreide uitleg online gezet. Via wat &#8220;command line kungfu&#8221; is het niet alleen mogelijk om de malware te vinden, maar ook om die uit te schakelen.</p>
<p><strong>Slachtoffers</strong><br />
Ondertussen blijft het aantal Amerikaanse bedrijven dat slachtoffer wordt groeien. Recentelijk zag een garagebedrijf hoe cybercriminelen 150.000 euro van de rekening haalden. De bank wist een deel van de transacties te stoppen en vergoedde de rest. Het bedrijf kreeg te horen dat op dezelfde dag vier a vijf andere klanten van de bank ook waren gehackt.</p>
<p><img class="alignnone" src="http://www.security.nl/image/2607" alt="" width="703" height="413" /></p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>25.000 Nederlanders slachtoffer Mariposa-botnet</title>
		<link>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:26:47 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[Panda]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1236</guid>
		<description><![CDATA[Het door de Spaanse autoriteiten ontmantelde mega-botnet heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging. Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. [...]]]></description>
			<content:encoded><![CDATA[<p>Het door de <a href="http://www.guardiacivil.org/prensa/notas/win_noticia.jsp?idnoticia=2776" target="_blank">Spaanse autoriteiten</a> ontmantelde <a href="http://www.security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">mega-botnet</a> heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging.</p>
<p>Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. De softwaregigant besloot daarom de malware aan de Malicious Software Removal Tool (MSRT) toe te voegen. Tussen januari en februari van dit jaar verwijderde de gratis tool de malware van meer dan 1 miljoen machines. In Nederland ging het om ruim <a href="http://blogs.technet.com/mmpc/archive/2010/03/04/in-focus-mariposa-botnet.aspx" target="_blank">25.000</a> computers.</p>
<p>De meeste geïnfecteerde PC&#8217;s stonden in de Verenigde Staten, Zuid-Korea, Frankrijk en Mexico. Rimecud, zoals Microsoft de malware noemt, was in 190 landen actief. Onderzoekers vonden de persoonlijke gegevens van 800.000 gebruikers, zoals inloggegevens voor e-mailwachtwoorden, internetbankieren en bedrijfsnetwerken.</p>
<p><strong>Schade</strong><br />
Het onderzoek is nog in volle gang, maar <a href="http://pandalabs.pandasecurity.com/mariposa-botnet/" target="_blank">volgens</a> Panda Security schat dat de schade door de fraude, financiële diefstal, dataverlies en schoonmaken in de miljoenen euro&#8217;s loopt.</p>
<p><strong>Vrijuit</strong><br />
Het is goed mogelijk dat de drie aangehouden verdachten nooit de binnenkant van de gevangenis zullen zien. Spanje beschikt namelijk niet over de vereiste wetgeving. &#8220;Het is bijna onmogelijk om in Spanje voor dit soort misdrijven de gevangenis in te gaan, waar gevangenisstraf alleen voor ernstige misdrijven is&#8221;, <a href="http://www.krebsonsecurity.com/2010/03/mariposa-botnet-authors-may-avoid-jail-time/" target="_blank">zegt</a> kapitein Cesar Lorenzana van de Guardia Civil. &#8220;In Spanje is het geen misdrijf om een botnet te hebben, te beheren of malware te verspreiden. Zelfs als we kunnen bewijzen dat ze een botnet gebruikten, moeten we ook bewijzen dat ze identiteiten en andere zaken stalen, en dat is waar we ons nu op richten.&#8221;</p>
<p>Ook Juan Santana, CEO van Panda Security, denkt niet dat het trio een celstraf zal krijgen, maar hoopt dat beleidsmakers nu strengere straffen voor computercriminaliteit zullen invoeren. &#8220;Ik denk niet dat deze gasten naar de gevangenis zullen gaan, zeker omdat het de eerst keer is dat ze een misdrijf begaan&#8221;, aldus Santana. Volgens de beveiliger zijn hackers in veel landen niet bang om te worden gepakt, aangezien ze toch geen celstraf krijgen. &#8220;De voordelen wegen nu zwaarder dan de risico&#8217;s.&#8221;</p>
<p>(bron: security.nl)</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://www.van-manen.info/weblog/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share/Bookmark"/></a> </p>]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
