Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Botnetbestrijding zorgt voor wapenwedloop’

04 mei 2011 - 15:34ActueelCloud & Infrastructuur
Jolein de Rooij
Jolein de Rooij

De huidige geavanceerde bestrijding van botnets zal voor een wapenwedloop zorgen tussen opsporingsdiensten en botherders. Dat zegt senior beveiligingsonderzoeker Roel Schouwenberg van Kaspersky. 'Hoe meer botnets er neergehaald worden, hoe meer botherders aan het denken worden gezet', zegt de 26-jarige Nederlander, die vanuit Boston onderdeel uitmaakt van het wereldwijde onderzoeks- en analyseteam van het antivirusbedrijf.

'De bestrijding van botnets kan de evolutie ervan versnellen, net zoals antibiotica', zegt Schouwenberg. Bij botnetbestrijdingsacties blijft vaak een deel van het botnet intact, bijvoorbeeld omdat opsporingsdiensten alleen in hun eigen land commando- en controleservers mogen neerhalen en/of bots opschonen.

Dat laatste was bijvoorbeeld het geval bij Coreflood. Zo'n situatie is niet ongevaarlijk, volgens de onderzoeker, omdat de botherder er vervolgens voor kan zorgen dat het resterende gedeelte van het botnet resistentie ontwikkelt tegen de toegepaste bestrijdingstechnieken. Een botherder is de 'baas' van een botnet. Hij stuurt het botnet aan, via de commando- en controleinfrastructuur van het netwerk van geïnfecteerde computers.

Authenticatie

Er is één verdedigingsstrategie die Schouwenberg vooral zorgen baart: authenticatie. Het enige botnet waarvan bekend is dat het deze techniek toepaste is Conficker, dat in 2008 opdook. 'Conficker was zijn tijd ver vooruit. Het botnet is geneutraliseerd, doordat opsporingsdiensten erin geslaagd zijn de controle over het botnet over te nemen. Probleem is alleen dat opschoning van de geïnfecteerde machines onmogelijk is gemaakt doordat bots alleen commando's accepteren van een persoon die via authenticatie kan bewijzen dat hij de botherder is. Ik vrees dat toekomstige botnets vaker van deze zelfde techniek gebruik zullen gaan maken.'

Meer over

AuthenticatieBotnets

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    Ook Mac OS X heeft zijn eigen botnetkit

    Computable.nl
    ActueelCloud & Infrastructuur

    Non-profit organisatie sust botnet in slaap

    ActueelOverheid

    ‘Kans is groot dat Rustock-botnet echt weg is’

    Computable.nl
    AchtergrondOverheid

    ‘Botnetaanpak Microsoft is vernieuwend’

    Computable.nl
    ActueelCloud & Infrastructuur

    KLPD haalt servers Rustock-botnet neer

    Computable.nl
    AchtergrondCloud & Infrastructuur

    Botnet is als de veelkoppige slang Hydra

    Eén reactie op “‘Botnetbestrijding zorgt voor wapenwedloop’”

    1. mm schreef:
      10 mei 2011 om 15:15

      Zolang het wegnemen van de oorzaken (vooral besturingssystemen en applicaties die onveilig zijn) ondergeschikt is (qua tijd/geld/energie/aandacht die er in wordt gestoken) aan symptoonbestrijding (virus/malwarescanner, antispam-software, botnetbestrijding) valt ook niet te verwachten dat er een oplossing komt voor deze wedloop.

      Laat er eerst maar eens kwaliteitscontrole- en eisen komen op besturingssystemen. Laat hackers eerst maar eens los op een (nieuwe versie van) OS of wijdgebruikte applicatie voordat het publiek mag worden. Het punt is natuurlijk dat het toch introduceren van een onveilig OS of applicatie gewoon meer geld opbrengt dan eerst goed testen en aan kwaliteitseisen voldoen. Het is kortom dus gewoon weer een kwestie van teveel geld dat naar bedrijven gaat ten koste van het publiek (dat middels de belasting toch wel betaald aan ’t bestrijden van botnets, digitale fraude, etc).

      Bedrijven worden gewoon te vrij gelaten in het releasen van slechte software. (Nauwelijks eisen, nauwelijks controle en nauwelijks straffen als ’t toch mis gaat.) Dat is het hele eier-eten.

      Dit zie je trouwens niet alleen bij software, maar ook bij legio andere zaken zoals bijv. bij boorplatforms. BP is bijv. wèl zo nu en dan gecontroleerd (net als andere platforms), maar elke keer bleven sancties uit bij geconstateerde veiligheidsgebreken. Het zou dan juist verwonderlijk zijn als er NIET ooit een grote milieuramp zou gebeuren met zo’n platform.
      Deze vergelijking ter analogie.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs