Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Finjan ontdekt Trojan 2.0: een nieuw soort crimeware

13 december 2007 - 14:54ActueelSecurity & Awareness

In zijn meest recente rapport over trends op het gebied van webbeveiliging onderzoekt Finjan “Trojan 2.0”-aanvallen waarbij legitieme internetdiensten worden misbruikt met behulp van de reguliere Web 2.0-technologie.

Internetbeveiligingleverancier Finjan heeft nieuwe bevindingen bekendgemaakt van zijn Malicious Code Research Center (MCRC). Het MCRC heeft een nieuwe soort crimeware-trojans geïdentificeerd. De nieuwste "Trojan 2.0"-aanvallen profiteren van het vertrouwen dat legitieme internetdiensten genieten die gebruik maken van reputatiegebaseerde beveiligingsmethoden. Met behulp van de reguliere Web 2.0-technologie en gewone websites verkrijgen cybercriminelen een eenvoudig en schaalbaar besturings- en beheerprogramma. Criminelen kunnen internet daarmee steeds verder misbruiken als de meest effectieve kracht voor illegale en kwaadwillige activiteiten – van het via robotnetwerken verzenden van spam en identiteitsdiefstal door keylogging tot financiële fraude, bedrijfsspionage en het verzamelen van bedrijfsinformatie. Finjan’s bevindingen over de crimewareontwikkeling richting Trojan 2.0 worden nauwkeurig beschreven in het eerder deze maand gepubliceerde Web Security Trends Report (Q4 2007).

"Criminelen en aanvallers rusten hun crimeware-trojans uit met nieuwe, verborgen communicatiekanalen die erop gericht zijn ontdekking door traditionele beveiligingsproducten te voorkomen," aldus CTO Yuval Ben-Itzhak van Finjan. "Aangezien dit model voor het verzenden van instructies aan robotnetwerken gebruikmaakt van legitieme websites en domeinen, lijkt dergelijke communicatie op regulier webverkeer. Het wordt in de meeste gevallen dan ook niet ontdekt door de bestaande beveiligingsoplossingen van bedrijven. De vooruitgang in trojan-technologie noodzaakt bedrijven hun internetbeveiliging te verbeteren. Producten die zijn gebaseerd op realtime inspectie en daadwerkelijk begrip van de onderliggende webinhoud zijn beter toegerust voor dit type bedreigingen dan reputatiegebaseerde oplossingen of oplossingen op basis van gepersonaliseerde handtekeningen."

In het laatste rapport van het Finjan MCRC wordt ook gekeken naar de verwachtingen die Finjan heeft ten aanzien van internetbeveiliging in 2008. Nu aanvallen via e-mail steeds verder afnemen – behalve spam – en internet voor cybercriminelen steeds belangrijker wordt als favoriete aanvalsmiddel, zal het webkanaal zich blijven ontwikkelen. Cybercriminelen zullen steeds makkelijker misbruik kunnen maken van Web 2.0-technologiën (bijvoorbeeld RSS feeds, sociale netwerken, blogs en mash-ups) voor het bereiken van hogere technologische niveaus. Nieuwe soorten verfijnde aanvallen, zoals Trojan 2.0, gebruiken internet als kanaal voor communicatie met robotnetwerken. Ze maken daarvoor gebruik van het aangeleerde vertrouwen dat gebruikers hebben in hun traditionele leveranciers van beveiligingssoftware (antivirus, URL-reputatie enzovoort).

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Zorg

    Dit zijn de 6 meest besproken thema’s tijdens Zorg & ICT

    Security & Awareness

    Hackers zetten ChipSoft flink onder druk

    Security & Awareness

    Data van vrijwel alle inwoners buitgemaakt bij cyberaanval Epe

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    Security & Awareness

    ‘Cyber-aan­vals­kracht China evenaart VS’

    Security & Awareness

    Tweede Kamer wil DigiD-beheer bij Solvinity weghalen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs