Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Fortinet waarschuwt voor TDSS rootkit
10-06-2011 -
Netwerkbeveiligingsspecialist Fortinet waarschuwt in zijn maandelijkse beveiligingsoverzicht voor een TDSS-rootkit voor 64-bits Windows-besturingssystemen.
Branche: Automatisering
Volgens het Threat Landscape Report van de maand mei 2011 is in deze maand een belangrijk rootkit ontdekt. De rootkit behoort tot de familie van TDSS rootkits die 64-bits Windows-besturingssystemen kunnen infecteren. De TDSS rootkit is, aldus de netwerkbeveiligingsspecialist, moeilijk te herkennen en te verwijderen en heeft volledige toegang tot ieder systeem dat het infecteert. Bovendien is de rootkit in staat om zijn activiteiten ongemerkt uit te voeren, zonder dat beheerders en eindgebruikers dit in de gaten hebben. "Microsoft heeft medio april een ‘security advisory’ uitgegeven", zegt Derek Manky, senior security strategist bij Fortinet. "TDSS is echter nog steeds actief en krachtig, daarom raden wij aan om deze update zeker te installeren als men werkt met een x64-versie van Microsoft Windows. Deze rootkits kunnen zich verspreiden door veel voorkomende infectiemethoden, zoals kwaadaardige websites die als host fungeren. We hebben onlangs ook een nieuwe 64-bits rootkit gevonden die gebruik maakt van een geheel andere methode om x64 gebaseerde systemen te ondermijnen.”
Overige conclusies
Een andere conclusie uit het maandelijkse overzichtsrapport is dat Fraudload.OR op dit moment het meest voorkomende virus is. Fraudload.OR vermomt zich in de vorm van valse antivirussoftware, maar het virus is ook in staat om andere trojans en malware te downloaden om zo systemen te infecteren. Volgens Fortinet is valse antivirussoftware een beproefd model voor cybercriminelen. Zij worden betaald per geïnfecteerd systeem, oftewel ze krijgen provisie voor elk slachtoffer dat een versie van de nep-software bestelt. Uit de cijfers blijkt dat deze vorm van malware onlangs ook zijn weg heeft gevonden naar de Mac OSX-platform in de vorm van MacDefender en MacGuard.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
24-02-2012 - Zakelijk gebruik cloudcomputing verdubbeldHet gebruik van cloudcomputing in de zakelijke wereld vertoont een sterke groei.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen