Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Koobface ineens erg actief
15-03-2010 -
Volgens Kaspersky Lab is de worm Koobface de afgelopen dagen ineens erg actief geworden.
Branche: Automatisering
De beveiligingsspecialisten van de internetbeveiliger constateerden dat het aantal Koobface-detecties binnen achtenveertig uur het aantal comand- and controlservers, waarvandaan besmette computers hun opdrachten krijgen, heeft verdubbeld. Het malwareprogramma valt speciaal sociale netwerksites als Twitter en Facebook aan en gebruikt gecompromitteerde legale websites als proxies voor zijn command- en constrolserver. Hoewel het aantal besmette Koobface-virusservers de laatste tijd afnam, werd er in achtenveertig uur een verdubbeling van 71 naar 142 servers geconstateerd.
Werkwijze cybercriminelen
Volgens de specialisten geeft deze plotselinge groei in het aantal besmette servers precies de huidige werkwijze van cybercriminelen weer. Volgens Kaspersky Lab houden cybercriminelen permanent hun gebruikte malware-infrastructuur in de gaten. Ze willen niet dat het aantal servers erg afneemt, omdat zij daardoor de controle over hun botnet kunnen verliezen. Wanneer het aantal operationele besmette servers tot een bepaald niveau daalt, dan kunnen zij binnen enkele weken het aantal besmette servers weer op peil brengen door nieuwe bij te schakelen. Verder constateerden de onderzoekers hoe het aantal servers rond de honderd bleef schommelen, soms werd het aantal verminderd, waarna er weer voldoende werden bijgeschakeld om het niveau te kunnen blijven vasthouden. De onderzoekers van Kaspersky valt verder op dat de cybercriminelen de met Koobface besmette servers over de hele wereld distribueren, maar een voorkeur te lijken hebben voor de Verenigde Staten. Ook verspreiden zij het liefst de besmette servers over meerdere ISP's om zo het neerhalen van de servers te bemoeilijken.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
03-02-2012 - Bouncer moet Android Market schoonhoudenGoogle maakt bekend dat Android Market al enige tijd wordt gescand door Bouncer, een dienst die de app-markt vrij moet houden van potentieel kwaadaardige software.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen