Android

Chinese beveiligingsbedrijf deelt enorme malware-database

China's GDS to Invest Listing Proceeds on Data Centers: CEO

China's GDS to Invest Listing Proceeds on Data Centers: CEO
Anonim

Een Chinees bedrijf dat een enorme database van malware op Chinese websites heeft gemaakt, heeft de informatie donderdag geopend voor andere beveiligingsorganisaties. KnownSec uit Peking verzamelde de virussen en andere informatie met een crawler die scant bijna 2 miljoen Chinese websites per dag, zei Zhao Wei, CEO van het beveiligingsbedrijf, in een interview in Beijing. Hij was van plan hierover een presentatie te geven op de veiligheidsconferentie Forum of Incident Response and Security Teams (FIRST) in Kyoto, Japan.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

database omvat meer Chinese websites en biedt meer actuele informatie over hun beveiliging dan welke andere dan ook, zei Zhao in het interview. China produceert de meerderheid van de malware in de wereld, zei hij.

Een geschiedenis voor elke site in de database bevat de data van malware-infectie, de reeks schadelijke codes die op de sites is geplaatst en welke antivirusproducten de kijkers verdedigen tegen hun aanvallen. De database bewaart ook tienduizenden gevonden virussen die door de sites worden verspreid.

KnownSec vindt elke dag meer dan 100 Trojan-downloader-bestanden die nog nooit eerder zijn gezien, zei Zhao. Elk van deze kan de pc van een slachtoffer leiden om tot tien virussen te downloaden.

De database bevat ook een lijst met websites die momenteel zijn gecompromitteerd. Slechts ongeveer de helft van de nieuw geïnfecteerde sites die KnownSec elke dag vindt worden door Google ook als gevaarlijk genoemd, aldus Zhao. <> Google labelt zoekresultaten die mogelijk gevaarlijk zijn gebleken tijdens het scannen van zijn index. Gevraagd naar commentaar zei een woordvoerster van Google dat organisaties moeten samenwerken om online bedreigingen te identificeren en uit te roeien.

Beveiligingsbedrijven en nationale computerhulpdiensten kunnen verzoeken om toegang tot de KnownSec-database, zei Zhao. Beveiligingsbedrijven konden de informatie gebruiken om gebruikers van hun antivirusprogramma's te beschermen tegen nieuwe malwarebedreigingen, zei hij.

"We kunnen de rol van deze gegevens niet alleen realiseren door hem te houden," zei Zhao.

Afzonderlijk, beveiligingsleverancier McAfee heeft de afgelopen maanden een toename van malware uit China gezien, zei Prabhat Singh, McAfee's senior director van Avert-operaties in de Pacifische regio Azië, in een interview.

De hoeveelheid malware die Chinese internetgebruikers in de afgelopen zes maanden aan McAfee hebben gemeld, was bijna 80 procent van de hoeveelheid gerapporteerd in heel 2008, zei Singh. Met dat groeipercentage zou de hoeveelheid malware die dit jaar in China te zien is, vorig jaar kunnen verdubbelen, zei hij.

Wachtwoorden-stelende Trojaanse paarden waren het dominante type malware in China in het eerste kwartaal van dit jaar, zei Singh. Velen proberen specifiek accountwachtwoorden te stelen voor online games, die erg populair zijn in China, zei hij. Een aanvaller kan een spelaccount van apparatuur zoals wapens en uitrusting afsnijden en deze verkopen voor contant geld. Ongeveer één op de vier Chinese websites heeft momenteel een kwaadaardige reputatie, zei Singh. Dat betekent misschien niet dat de site-eigenaren zelf kwaadaardig zijn, maar dat aanvallers de sites hebben gecompromitteerd en deze gebruiken om malware te verspreiden.

China organiseerde in het laatste kwartaal het op één na hoogste aantal phishingsites ter wereld, voornamelijk gericht op Chinese bankgebruikers, zei hij.