Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Qualys biedt remote detectie Conficker worm

01 april 2009 - 10:173 minuten leestijdActueelSecurity & RiskQualys
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Qualys, de leverancier van Software-as-a-Service-oplossingen voor on-demand IT security en compliance management, maakt bekend dat het remote detectie van de Conficker Worm heeft toegevoegd aan QualysGuard® Vulnerability Management. De Conficker worm verspreidt zich sinds november 2008 razendsnel over bedrijfsnetwerken in de hele wereld. De detectiefunctionaliteit is toegevoegd om organisaties in staat te stellen op afstand te bepalen of de vele varianten van de worm voorkomen in het bedrijfsnetwerk en om de verdere verspreiding van de worm in het netwerk tegen te gaan.

Conficker is een worm die zich verspreidt door exploitatie van de Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability die in oktober 2008 is ontdekt. De worm kan zich verspreiden in bedrijfsnetwerken die niet zijn beschermd met sterke wachtwoorden en via geïnfecteerde USB-sticks. Conficker maakt een programmabestand aan dat automatisch geladen wordt op netwerk drives en dat wordt geactiveerd als de gebruiker toegang zoekt tot de drive. Vervolgens verspreid het bestand zich over andere drives die contact hebben met een geïnfecteerde machine. Zodra een systeem eenmaal is geïnfecteerd, blokkeert Conficker elke toegang tot security-gerelateerde websites. Dit maakt het de gebruiker onmogelijk om security software vanaf deze websites te updaten.

Conficker laat op de geïnfecteerde systemen een vingerafdruk achter die op afstand kan worden ontdekt door gebruik te maken van speciale RPC calls. De QualysGuard detectie van Conficker is in QID1227 gecategoriseerd als Urgent, met severity niveau 5. De detectie identificeert alle varianten, inclusief Conficker.A, B, C en W32.Downadup.B. Organisaties worden aangespoord om hun wereldwijde netwerken te scannen teneinde geïnfecteerde systemen op te sporen, om vervolgens Antivirus/Antispyware oplossingen te gebruiken om de infectie op te ruimen en om daarna de Microsoft Patch uit Security Bulletin MS08-067 door te voeren. Eind januari 2009 was 30 procent van alle Windows machines nog unpatched.

"Deze nieuwe detectiemethode stelt IT beheerders in staat het Conficker virus op afstand en rechtstreeks op de geïnfecteerde machines vast te stellen, zonder dat zij hoeven in te loggen op de systemen of op de systemen agents moeten installeren. Voor veel grote ondernemingen betekent dit een mogelijkheid om een snelle en non-intrusive audit uit te voeren op de status van hun patching," zegt Wolfgang Kandek, CTO van Qualys, die heeft deelgenomen aan het multivendor initiatief van afgelopen weekend om deze detectie te implementeren. "Deze doorbraak in security zal veel bedrijven helpen Conficker te temmen en de verspreiding over hun netwerken te stoppen. Speciale dank verdienen Dan Kaminsky en Rich Mogull voor hun inspanningen om de community op zeer korte termijn bij elkaar te krijgen en voor hun hulp bij het aan QualysGuard toevoegen van deze detectie."

Kijk ook op http://laws.qualys.com

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    De Cyberbeveiligingswet en NEN7510: wa...

    Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de vertaling van de Europese NIS2-richtlijn. Voor de zorgsector is dat een aanscherping: cyberbeveiliging is voor het eerst een keiharde wettelijke...

    Meer persberichten

    Meer lezen

    Risico, risk
    Carrière

    Kort: Agents vergroten risico sw-­kwets­baar­he­den, SAS lanceert platform ai-toezicht (en meer)

    Onderwijs

    ‘Niveau junior security-expert zakt weg door ai’

    Security & Risk

    Duizenden systemen in wind- en zonneparken zeer slecht beveiligd

    IT Strategy & Governance

    Kabinet lanceert de Rijksbrede Quantumstrategie

    IT Strategy & Governance

    Kort: 40 miljoen voor Hadrian, eerste ai-lab Kyndryl in EU (en meer) 

    Carrière

    Den Haag grijpt in om securitytalent te behouden

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs