Microsoft overhandigt Rustock-info aan FBI

On dinsdag 27 september 2011, in Malware, by Marcel

Microsoft heeft alle informatie over het botnet Rustock overhandigd aan de FBI en daarmee de civiele procedure afgerond. De FBI vervolgt de jacht op de beheerders van het grootste botnet ooit. De FBI krijgt alle servers, domeinnamen en IP-adressen overhandigd van Microsoft. De softwaregigant kreeg vorige week hierover de beschikking via een rechtszaak. De inbeslagname moet voorkomen dat de beheerders zich hergroeperen.

Continue reading »

Tagged with:
 

Microsoft Security Essentials beschermt uw thuiscomputer of de computer van uw kleine bedrijf in real-time tegen virussen, spyware en andere schadelijke software. Microsoft Security Essentials is gratis software van Microsoft die eenvoudig te installeren en te gebruiken is en die automatisch wordt bijgewerkt om uw pc veiligheid te verhogen met de nieuwste technologie. Microsoft Security Essentials wordt onopvallend en efficiënt op de achtergrond uitgevoerd, zodat u uw Windows-computer op de gewenste manier kunt gebruiken, zonder onderbrekingen of lange wachttijden. We raden u aan andere antivirussoftware die al op uw pc wordt uitgevoerd, te verwijderen voordat u Microsoft Security Essentials installeert. Als er meerdere antivirusprogramma’s tegelijk worden uitgevoerd, kunnen er conflicten ontstaan die van invloed zijn op de prestaties van de pc. Microsoft Security Essentials is gratis software voor pc’s met een originele Windows-versie en biedt u uitgebreide, geavanceerde bescherming tegen bedreigingen zoals virussen, Trojaanse paarden, spyware en andere schadelijke software.

Lees verder

Tagged with:
 

Windows computers die met de Popureb rootkit besmet zijn, hoeven hun systeem niet opnieuw te installeren, aldus Microsoft.
De softwaregigant waarschuwde via een blogposting voor de harde schijf kaper, die de Master Boot Record (MBR) van systemen infecteert.
Microsoft liet Windows-gebruikers eerst weten dat ze de MBR moesten repareren om vervolgens via een recovery CD het systeem te herstellen.
Daar komt het nu op terug. Nu stelt de softwaregigant via een update dat het gebruik van de Windows Recovery Console voldoende is om malware
van de MBR te verwijderen. Vervolgens kan men een virusscanner gebruiken om het systeem op achtergebleven malware te scannen.

Herinstallatie
Gebruikers moeten echter niet te vroeg juichen. Volgens beveiligingsexpert Joe Stewart is het opnieuw installeren van Windows de enige zeker methode
om ervoor te zorgen dat MBR rootkits en andere malware compleet verwijderd is. “Als je eenmaal geinfecteerd bent, is het beste advies om Windows opnieuw te installeren.
MBR rootkits downloaden een aantal andere malware. Hoeveel weet je er daarvan te vinden? Dit plaatst de gebruiker in een lastige situatie.”

Minste malware op Windows 7 64-bit

On zondag 15 mei 2011, in Malware, by Marcel

64-bit versies van Windows bevatten veel minder malware dan de 32-bit tegenhangers, zo blijkt uit onderzoek van Microsoft. In de tiende editie van het Security Intelligence Report staat dat per duizend gescande machines met een 64-bit Windows 7 versie, er 2,5 met malware besmet waren, tegenover 3,8 bij de 32-bit versie. Ook bij Windows Vista is er een verschil tussen 32- en 64-bit, alleen ligt het percentage daar ruim twee keer zo hoog als bij Windows 7.
Windows XP met Service Pack 2 is met 19,3 per duizend computers het meest besmette besturingssysteem. Microsoft verklaart het verschil tussen 32- en 64-bit dat technische gebruikers een voorkeur voor 64-bit hebben. “Ongeacht toenemende verkopen van 64-bit Windows aan de doorsnee populatie.” Een andere reden is mogelijk de aanwezigheid van Kernel Patch Protection (KPP), een feature die de kernel van 64-bit Windows beschermt en voorkomt dat bepaalde malware werkt.

Tagged with:
 

Malware statistieken 1e kwartaal 2010

On vrijdag 9 april 2010, in Malware, by Marcel

BlackHat SEO

Eén van de nieuwe trends is BlackHat SEO (illegale zoekmachine optimalisatie).

De criminelen spelen in op wereldwijd nieuws zoals de aardbeving in Haïti  of de introductie van de Apple IPad. Binnen enkele uren staan meerdere gevaarlijke websites in deze Google zoekresultaten. Het bezoeken van zo’n website is genoeg om geïnfecteerd te raken zonder ook maar ergens op geklikt te hebben.

Hoax, Sociale media, Scareware & Rogueware

Indien de Blackhat SEO techniek wordt gecombineerd met een Hoax (nepwaarschuwing) zoals de Facebook Hoax zijn de effecten groter omdat de getroffen gebruikers geleid door angst bereid zijn om de geboden ‘oplossingen’ te installeren. Met enige trucage komt de Hoax zelfs aan als privé bericht van een bekend contact in Facebook.

Het toenemende gebruik van sociale media als Twitter, Hyves, Facebook, Tokker en Friendfeed zijn redenen voor malware schrijvers om deze groeiende markt aan te boren. In het geval van de Facebook Hoax werden de slachtoffers besmet met de Sinowal Trojan welke bankgegevens steelt. Met behulp van nep e-mails, zogenaamd van Microsoft, Facebook, UPS of Amazon, die zich voordoen als updates, wenskaarten, infectiewaarschuwingen of gewonnen loterijen worden gebruikers naar malafide links gelokt en geïnfecteerd met nep virusscanners. Deze Scareware/Rogueware geeft valse meldingen van infecties die enkel op te lossen lijken na aanschaf van het malafide product. Vanzelfsprekend verdwijnt, behalve het geld, ook de creditcard gegevens in de zak van de crimineel.

Statistieken

Virussen voeren al langer niet meer de ranglijsten aan, 61% van de Malware bestaat uit Trojans. Maar virussen lijken een comeback te maken en hebben categorieën als Adware weer  overtroffen. Dit kan een natuurlijk proces zijn, maar net zo goed een afleidingsmanoeuvre om de aandacht van een ander, belangrijk Malware project af te leiden.

Spanje voert de ranglijst aan qua geïnfecteerde landen met maar liefst 36% gevolgd door Amerika met 16%. Spam (ongewenste e-mail) wordt voornamelijk verstuurd door Botnets (netwerk van besmette computers) en is voor 10% afkomstig uit Brazilië gevolgd door India en Vietnam met respectievelijk 10 en 9%

Vertaald uit: Quarterly Report PandaLabs (January-March 2010)

Tagged with:
 

Gerichte aanval op Internet Explorer-gebruikers

On vrijdag 12 maart 2010, in Belangrijk!, by Marcel

Microsoft heeft in zijn nieuwste beveiligingswaarschuwing bekend gemaakt dat versie 6 en 7 van Internet Explorer een tot dusver onbekend beveiligingslek bevat.  Het aanvalscenario kan ongeveer hetzelfde verlopen als dat bij de zogenaamde ‘Aurora’-exploit van eerder dit jaar is gegaan. Aanvallers kunnen onder bepaalde omstandigheden schadelijke commando’s door de aangevallen pc laten uitvoeren. Deze nieuwe aanval wordt momenteel uitsluitend heel gericht uitgevoerd.
G Data verwacht echter dat de aanvallers de exploit nu aanpassen en vervolgens de aanval op grote schaal zullen uitvoeren.

Vatbare versies van Internet Explorer:

  • Internet Explorer 6
  • Internet Explorer 7

Niet-vatbare versie van Internet Explorer:

  • Internet Explorer 8

Wat kunt u doen om zich te beschermen?
Windows-gebruikers kunnen het beste overstappen op Internet Explorer 8.
Deze nieuwste versie is niet vatbaat voor de actuele aanval.

Tagged with: