Internet / Nieuws
Eerste worm viert twintigste verjaardag
De eerste worm ooit is twintig jaar oud. De Morris-worm, vernoemd naar maker Robert Morris, was het eerste stuk zelfreplicerende software op internet.
Het is nu twintig jaar geleden dat de eerste digitale worm tot leven kwam. De Morris-worm van programmeur Robert Morris was echter geen kwaadaardige code in de letterlijke zin van het woord. De software, ten onrechte vaak virus genoemd, repliceerde en verzond zichzelf via mailserver Sendmail door een fout in de programmering. De student, tegenwoordig professor aan onderzoekslab MIT (Massachussetts Institute of Technology), heeft onbedoeld het probleem van security breed onder de aandacht gebracht.
Internet meten
De software van Morris was bedoeld om de omvang van het internet, anno 1988, in kaart te brengen. Daarvoor moest de worm zichzelf kopiëren en doorsturen. Morris had er echter geen rekening mee gehouden dat zijn software meerdere keren op dezelfde computer zou draaien. Daardoor werd de server dusdanig zwaar belast dat de gewone taken van dat systeem eronder leden: een denial of service-aanval (DoS) dus.
Naar schatting heeft de worm destijds tien procent van alle servers besmet die aan het internet hingen. Dit waren in 1988 zo'n zestigduizend tot negentigduizend Unix-computers. Het exacte aantal is onduidelijk omdat het toenmalige internet bestond uit aan elkaar gekoppelde universiteitsnetwerken, waarvan de opbouw slechts beperkt zichtbaar was van buitenaf.
Morris wou over al die netwerken een duidelijke computertelling doen. Hij is daar niet bepaald in geslaagd. Zijn worm heeft hem, na hoger beroep, een taakstraf van vierhonderd uur en een boete van tienduizend dollar opgeleverd. De schade die de worm veroorzaakte werd geschat op tien tot honderd miljoen dollar.
Snel verspreidende malware als een worm wordt hierdoor steeds minder gebruikt. De hedendaagse virusschrijver verspreid zijn malware het liefst zo stil mogelijk. Dit om eventuele detectie zo lang mogelijk uit te stellen en om zo lang mogelijk op een systeem te draaien voor het gebruiken van de resources van de pc (bv versturen van spam) of voor het afvangen van gegevens (credit card nummers, login accounts, etc) zonder dat de gebruiker het door heeft.
De groei in malware en de nieuwe technieken die worden gebruikt (rootkits, polymorfische virussen, combinatie van technieken, etc) maken het vandaag de heel lastig om virussen te detecteren alleen op basis van signature based scanning. Men heeft voor deze nieuwe vormen van malware, nieuwe technieken nodig om zich afdoende te beschermen, bijvoorbeeld door te scannen op reputatie van de afzender, website, bestand of e-mail.
De Netsky worm is al sinds begin 2004 actief en staat nog steeds in de top vijf van meest gerapporteerde malware.
De Netsky worm weet voortdurend nieuwe slachtoffers aan de haak te slaan doordat het de ICT visser weet te verleiden zijn hengel op te halen.
Dit succes is allereerst te danken aan een oude zwakheid in outlook en aan gebruikers die hun systemen niet up to date brengen met de laatste patches.
De Netsky worm gebruikt daarbij een email bericht dat de hormonen van de ontvanger op hol doen slaan door een pakkende naam voor de bijlage te kiezen, meestal gerelateerd aan porno, maar blijkbaar gaat het hart ook sneller kloppen van illegale software en Harry Potter. De naam van het bericht wekt vooral de indruk dat het een bericht is dat niet afgeleverd kon worden. Een oude truc die nog steeds werkt. De tekst van het bericht, de omschrijving, naam en extentie van de bijlage veranderen voortdurend, zodat er een groot aantal varianten van het bericht in omloop zijn.
Voor zijn verdere verspreiding zoekt de worm op de reeds ge?nfecteerde computers naar voorkomende email adressen, waardoor de kans groot is dat dit (nog) bestaande adressen zijn.
De vindingrijkheid en creativiteit van de maker van de worm had ook voor heel veel nuttigs ingezet kunnen worden...
Het grote probleem bij de bestrijding van wormen is van oudsher dat ze autonoom kunnen opereren en geen andere programma's nodig hebben wat bij bijvoorbeeld virussen wel het geval is. Door de aard van het 'diertje' en de manier waarop wormen vandaag de dag stilletjes het netwerk binnendringen en zich verspreiden, is het bestrijden van wormen en ook andere malware een belangrijk punt geworden op de agenda van de IT manager.
Het is echter opvallend dat er nog steeds in veel bedrijfsomgevingen eenvoudige zaken als de desktop firewalls niet actief zijn. Reden? Omdat dit veelal als "lastig" wordt ervaren. Wormen kunnen zich dus intern eenvoudig blijven verspreiden, wat het voor de beheerders lastig maakt de vinger op de zere plek te leggen, in het geval van een "besmetting".
- 14:51 KPN ligt onder de loep bij OPTA
- 16:55 Reorganisatie bij EMC kost 2400 banen
- 16:59 Dell verplaatst productie naar Polen
- 14:17 Werken met eHRM: 4 succesfactoren
- 03:30 Bèta van Windows 7 beschikbaar
- 10:38 Europese karteldienst bezoekt NXP
- 11:03 KPN ziet geen heil meer in België
- 11:21 NOiV kijkt kritisch naar Utrechtse aanbesteding
- 10:46 'Manager moet werknemer vrijheid geven'
- 09:18 ICT-cursus Belastingdienst nog onbekend
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Slim omgaan met de traditionele database
16-12 14:47 Met de huidige technologieën lijkt het voor bedrijven steeds gemakkelijker te worden om nieuwe klanten te vinden. Zoekmachine marketing, Google AdWords en e-mailmarketing zijn op...
Meer internet opinieAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkHet einde van de IT-afdeling
31-12 13:42 Cloud computing, het succes van Salesforce.com, de groei van digitale sociale netwerken. Allemaal tekenen aan de wand: informatietechnologie wordt het domein van een paar grote...
Meer internet achtergrondBekijk de leveranciers op het gebied van Internet.


