Android

Beveiligingsbedrijf ziet alarmerende toename van 'voorbijgaande' dreigingen

Radboud Grand Round - AIOS, méér dan een tijdelijke medewerker

Radboud Grand Round - AIOS, méér dan een tijdelijke medewerker
Anonim

AVG meldt dat het aantal websites dat is opgezet om uw gegevens te stelen bijna is verdubbeld van ongeveer 150.000 per dag naar 300.000 sinds oktober 2008. Meer alarmerend voor AVG is dat deze sites van korte duur zijn en soms binnen 24 uur verdwijnen. Deze 'voorbijgaande bedreigingen' zorgen ervoor dat het bijhouden van lijsten met gevaarlijke websites buitengewoon moeilijk te beheren is, zegt Roger Thompson, hoofdonderzoeker voor AVG.

"Beveiligingsbedrijven kunnen niet langer vertrouwen op alleen op de zwarte lijst geplaatste sites," zegt Thompson. AVG houdt, net als veel andere antivirusbedrijven, schurkenstaten bij en werkt de antivirussoftware voor op het bureaublad met die lijst bij. Maar naarmate de dreun van nieuwe bedreigingen in een alarmerend tempo toeneemt, worden zwarte lijstdatabases steeds minder effectief.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

AVG zegt dat de beveiliging van computers nu zwaarder moet vertrouwen op het identificeren bedreigend gedrag van een site. Deze beveiligingsmethode is gebaseerd op het identificeren wanneer een site probeert je pc aan te vallen en die aanval te stoppen voordat deze plaatsvindt. Het merendeel van de bedreigingen die door deze sites zijn een drive-by downloads. Dit betekent dat u alles hoeft te doen om de site te bezoeken en dat schadelijke code uw computer kan infecteren. We hebben dit eerder gezien toen een aantal bekende sites ontdekten dat malware was ingebed in banneradvertenties van externe advertentieproviders.

Hier zijn meer gegevens die afkomstig zijn van AVG die vandaag zijn uitgegeven als onderdeel van een rapport 'Transience, Stealth de kenmerken van de internetbedreigingen van vandaag. ".

* 94 procent van de sites die 'valse codec'-aanvallen distribueren - wanneer de gebruiker een codec of video-conversietool wordt aangeboden om een ​​bepaalde video te bekijken of te downloaden, maar wel realiteit een stuk malware - zijn meestal minder dan 10 dagen actief, met 62 procent actief gedurende minder dan een dag.

* 91 procent van sites die aanvallen vanuit China verspreiden-steelt vaak schijnbaar onschadelijke items zoals World of Warcraft-spelwachtwoorden die kunnen worden doorverkocht op sites zoals eBay voor echt geld - zijn meestal actief voor minder dan 12 dagen, met bijna 50 procent actief gedurende minder dan een dag.

* 72 procent van de sites distribueert valse anti-spyware-producten die in feite storten spyware op de computer van de gebruiker en vervolgens op r om het te verwijderen tegen een vergoeding zijn gemiddeld gemiddeld minder dan twee weken actief, met 28 procent actief gedurende minder dan een dag

Volgens AVG zijn sociale netwerksites uitstekende broedplaatsen voor dit soort tijdelijke aanvallen. Gebruikers van sociale netwerken vertrouwen meer op en zijn minder achterdochtig in deze omgevingen, waardoor ze eerder geneigd zijn op links te klikken die hen op de gemene straten van het World Wide Web brengen. Dat is niet verrassend, vooral gezien recent nieuws over de conficker-worm en kwaadaardige aanvallen die op de campagnewebsite van President Barack Obama zijn verschenen. <> Niet verwonderlijk suggereert AVG dat zijn producten ideaal zijn om voorbijgaande bedreigingen te bestrijden. De huidige gratis antivirusproducten van AVG scannen hoe een website zich gedraagt ​​om te bepalen of deze al dan niet malware bevat, in plaats van specifieke, bekende virussen te zoeken of toegang te beperken op basis van de zwarte lijst. Concurrerende antivirusbedrijven bieden ook vergelijkbare tweeledige benaderingen (zwarte lijst en real-time bescherming) bij het beschermen van uw bureaublad. Ga voor een lijst met gratis en betaalde antivirusbescherming naar PC World's Downloads.

Samen met antivirussoftware zijn er nog veel meer dingen die u kunt doen om bedreigingen voor uw computer te verminderen. Andrew Brandt, auteur van PC World, schetst veel van zijn rapporten in zijn rapport over risicovolle beveiligingsrisico's en hoe deze te verhelpen.