Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

ESET: virussen profiteren van bekende gaten

05 februari 2009 - 11:25ActueelGovernance & Privacy
Redactie Channelweb
Redactie Channelweb

Computergebruikers lopen nog altijd het meeste risico op virusbesmettingen doordat ze patches niet gebruiken en standaard computerinstellingen niet aanpassen. Door bekende kwetsbaarheden open te laten staan, krijgen kwaadwillenden onnodig vrij spel. De belangrijkste bedreiging in januari 2009 was dan ook INF/Autorun, ofwel toepassingen die de Autorun-functie van Windows misbruiken. Door deze functie simpelweg uit te schakelen en patches door te voeren, wordt een hoop leed voorkomen.

In de maandelijkse top tien van bedreigingen van het wereldwijde inventarisatienetwerk van ESET, ThreatSense.Net, staat INF/Autorun bovenaan, gevolgd door een andere oude bekende; Win32/PSW.Onlinegames. Deze bedreiging bestaat uit een familie van trojans die via keylogging en rootkit-aanvallen inloggegevens van online gamers achterhalen.

Nienke Ryan, product- en strategiemanager van SpicyLemon, distributeur van onder meer de ESET-beveiligingsproducten:"Het gebruik van antimalware biedt de nodige bescherming, maar is niet waterdicht. Het persoonlijk gedrag van de gebruiker is nog altijd doorslaggevend. Helaas zijn veel mensen laks met het patchen van toepassingen. Door de laatste verbeteringen aan software en besturingssystemen zorgvuldig door te voeren, verklein je het risico aanzienlijk. Bovendien moeten standaardinstellingen zoals de Autorun-functie worden uitgeschakeld. De gemakkelijke functie is helaas ook voor kwaadwillenden erg eenvoudig te gebruiken."

Conficker
In januari kwam de conficker-worm wereldwijd in het nieuws als zeer schadelijk. Ook deze bedreiging maakt gebruik van de Autorun-functie. Er werden cijfers genoemd van 10 tot 50 miljoen besmettingen. Uit de rapportages van ESET en SpicyLemon blijken deze cijfers aan de hoge kant, maar er werd wel degelijk schade aangericht. Een van de meest inventieve conficker-verschijningen patcht zelf bepaalde kwetsbaarheden. Hierdoor is andere malware kansloos, maar heeft conficker zichzelf inmiddels in het systeem genesteld. Het is dus zaak om systemen eerst helemaal op te schonen om vervolgens de meest recente officiële patches toe te passen. ESET stelt op zijn site een specifieke conficker cleaning-tool beschikbaar.

Top 10 bedreigingen
De top tien van januari ziet er als volgt uit:
1.   INF/Autorun – 9,71%
2.   Win32/PSW.OnLineGames – 6,71%
3.   Win32/Conficker – 6,32%
4.   Win32/Agent – 3,64%
5.   WMA/TrojanDownloader.getcodec – 2,99%
6.   Win32/Toolbar.MyWebSearch – 2,10%
7.   Win32/Adware.Virtumonde – 1,77%
8.   Win32/Pacex.Gen – 1,62%
9.   Win32/Qhost – 1,09%
10. Win32/PatchedBU – 0,68%

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    De noodzaak van OT-cybersecurity en de...

    ‘Wat je niet weet, kan het meeste zeer doen’ De Europese Unie scherpt de cyberwetgeving stevig aan. Met de nieuwe...

    Meer persberichten

    Meer lezen

    omnibusvoorstel privacy
    Governance & Privacy

    AP: gevolgen Omnibusvoorstel niet goed onderzocht door EC

    Cloud & Infrastructuur

    Tweede Kamer maakt zich druk om verkoop Solvinity

    Cloud & Infrastructuur

    Gaia-X en de federatieve aanpak

    EU digitale
    Cloud & Infrastructuur

    EU komt met eenvoudiger digitale regels

    datacenter groei
    Cloud & Infrastructuur

    Kort: Nieuw datacenter Digital Realty in Schiphol, KKR stapt in Techone (en meer)

    Security & Awareness

    Fraude als realiteitscheck voor verantwoord ai-gebruik

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs