Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Valse securitysoftware tiert welig

19 oktober 2009 - 17:11ActueelSecurity & AwarenessSymantec

Een recent rapport van securityspecialist Symantec belicht het groeiende probleem van valse securitysoftware en hoe zich te beschermen.

In de periode van juli 2008 tot juni 2009 constateerde Symantec niet minder dan 42 miljoen pogingen tot installatie van valse securitysoftware (‘rogue security software’ genaamd) door een zo’n 250 pakketten. Die waren de argeloze gebruikers ‘aangepraat’ op ogenschijnlijk bonafide websites (in 93 procent van de ‘scams’) en banneradvertenties (in 52 procent van de gevallen).

Vaak werd het slachtoffer gewaarschuwd dat zijn systeem door een virus (of malware) was besmet, waarna als advies de aankoop van een stuk securitysoftware werd gesuggereerd. Die software heeft dan vaak een erg geloofwaardige naam (à la ‘AntiVirus Gold’) of een naam die erg goed lijkt op die van een echt securityproduct. De top vijf ‘rogue’ securityproducten in de studieperiode waren SpyGuard 2008, AntiVirus 2008, AntiVirus 2009, Spyware Secure en XP AntiVirus.

Soms wordt uitdrukkelijk reclame gemaakt voor het aangeboden product als bescherming tegen… andere rogue software. Om de gebruiker helemaal te misleiden werd ook niet zelden gebruik gemaakt van legale betalingssystemen om te betalen voor de rogue software.

Een centrale rol in dit alles is weggelegd voor de Vundo en Zlob trojanen, die oorspronkelijk het daglicht zagen voor de verspreiding van adware (voor de verspreiding van ongewenste reclame) en gebruik maken van gekende zwakheden van browsers.

Wat te doen
Symantec adviseert bedrijven om naast het up-to-date houden van de geïnstalleerde securityproducten, ook zowel het inkomend als uitgaand verkeer te monitoren op anomalieën in het verkeer. Het verkeer naar gekende dubieuze sites moet worden geblokkeerd, terwijl ook P2P (peer-to-peer) verkeer moet worden opgevolgd.

Naast de algemene politiek van patching beveelt Symantec aan om bijzondere aandacht te besteden aan het bijwerken van de browsers (en die eventueel zo snel mogelijk naar de nieuw(st)e versies over te zetten). Het gebruik van een goed ‘assetmanagement’ systeem is ook een aanbeveling.

Zowel bedrijfs- als thuisgebruikers krijgen de raad voorzichtig te zijn en slechts securitysoftware aan te schaffen op een site waarvan ze zeker zijn dat die bonafide zijn. En men kan best ook de afrekenstaten van kredietkaarten en dergelijke grondig nakijken.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Gebouw TU/e
    ActueelCloud & Infrastructuur

    TU/e vervangt vpn en voegt mfa toe na cyberaanval

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    DDoS-aanval
    ActueelOverheid

    Kort: Stijging symbolische cyberaanvallen, nieuwe ceo GTIA, cijfers Wolters Kluwer

    man kijkt naar het korte nieuwsoverzicht van Computable
    ActueelCarrière

    Kort: Aanvalsdetectie ai-agents, kenniskloof cio’s, overnames Wolters Kluwer, Esprit ICT en Main

    Bord van Mediamarkt
    ActueelCloud & Infrastructuur

    Mediamarkt licht ‘onbeperkte’ cloudopslag van eigen telecommerk toe

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs