Direct je persbericht verspreiden onder journalisten, social-media en zoekmachines.
Startpunt voor de verspreiding van nieuwswaardige content.

Persbericht verzenden

Persbericht

Onderzoek naar malware

Datum: zaterdag 11 mei 2013

Bron: Actueel Nieuws

11 mei 2013 -

AMSTERDAM, 20130510 -- Palo Alto Networks heeft afgelopen kwartaal een Malware onderzoek gedaan bij meer dan 1000 bedrijven wereldwijd. De kern van het onderzoek was gericht op 26.000 Malware monsters die volledig onopgemerkt bleven door up-to-date antivirusproducten die binnen deze bedrijven geïnstalleerd waren tijdens de onderzoeksperiode.

Gedrag van Malware

Het onderzoek richtte zich niet alleen op de Malware detectie zelf, maar met name hoe de Malware zich gaat gedragen na de infectie. Malware kan vele verschillende functies hebben zoals een onderdeel van een DDoS vormen, Spyware plaatsen, illegale activiteiten verbergen of stelen van informatie.

Het volledige rapport kunt u downloaden via http://www.paloaltofirewall.nl/malware-onderzoek

Malware via e-mail versus het Web

Aanvallers kunnen vandaag de dag met behulp van web-applicaties Malware real-time van vorm laten veranderen om security systemen te omzeilen en systemen te infecteren. Om hier tegen te kunnen beschermen moeten we weten precies waar en waarom traditionele IT beveiliging te kort schiet.

Uit de onderzoekgegevens blijkt dat een zeer grote hoeveelheid onbekende Malware afkomstig is van het internet en dat traditionele antivirus producten veel beter beschermen tegen Malware als het door e-mail wordt verspreid. In het geval van e-mail wordt Malware vaak verspreid aan vele e-mail gebruikers tegelijk. Real-time antivirus scanning is bij e-mail vaak niet aan de orde zodat een antivirusproduct vaak even de tijd krijgt om zijn werk te doen.

Het web daarentegen is veel dynamischer en real-time, een webserver kan eenvoudig een Malware-bestand aanpassen zodanig dat het er elke keer weer anders uitziet. Dit zorgt ervoor dat Malware verspreiding via het web veel moeilijker is te herkennen en de securitylaag minder tijd heeft om zijn werk te doen zodat we snel kunnen browsen.

Malware onderzoek uitkomsten 1:

  • 94% van onbekende Malware kwam vanuit web browsen
  • Bij nieuwe web-gebaseerde Malware kost het antivirusproducten 4 x zoveel tijd om Malware met een update te voorzien voor herkenning en blokken dan bij mail (20 dagen in plaats van 5 dagen)

Mens versus Machine: de noodzaak om proactief Malware op te sporen.

Niet alle Malware is hetzelfde gemaakt. Er is zeer gerichte en specifiek gebouwde Malware zoals die gebruikt worden bij APT’s (geavanceerde aanvallen) en dan zijn er veel voorkomende Malware campagnes die steeds dezelfde Malware gebruiken, maar dan steeds anders verpakt worden zoals bij de Zeus botnet. Deze laatste categorie genereert onbekende Malware op grote schaal, waar de ICT afdeling de handen vol aan kan hebben en vaak gebruikt wordt om de aandacht af te leiden van de echte aanval. Daarom is het van groot belang voor ICT of IT security afdeling om nieuwe controls in handen te krijgen die proactief de meest voorkomende vormen van onbekende Malware blokkeren om de werkelijk gerichte aanvallen tijdig te herkennen. Uit het onderzoek is ook gebleken dat 70% van de onbekende Malware kan worden gebruikt ter verbetering van de IT beveiliging.

Malware onderzoek uitkomsten 2:

  • 40% van schijnbaar unieke Malware varianten zijn verwanten van elkaar.
  • 30% van de Malware genereert heel specifiek netwerkverkeer. IT afdelingen kunnen dit verkeer of het gebruik ervan beperken.
  • 30% van de Malware probeerde contact te leggen met een nieuw geregistreerd domein, nieuwe DNS-server of een zogenaamd fast-flux domein. De ICT afdeling kan bestanden of verdachte factoren blokkeren die in en uit gaan naar of van deze sites.

FTP, de Black-Ops applicatie

FTP was een van de meest interessante en twijfelachtige applicaties die we hebben vastgesteld in het kader van het onderzoek. Het gebruik ervan was gewoon te noemen, maar FTP was wel de meest effectieve bron van Malware verspreiding. 95% van Malware via FTP werd nooit ontdekt door antivirus producten en 97% van het FTP verkeer gebruikte abnormale poorten om beveiliging te omzeilen. FTP is zo ingeburgerd dat veel organisaties veronderstellen dat het een goedaardige applicatie is, maar het blijkt zeer effectief te zijn voor een hacker.

Malware onderzoek uitkomsten 3:

  • 95% van de Malware monsters verspreid via FTP werd nooit ontdekt door antivirus.
  • 97% van de Malware FTP-sessies gebruikte niet-standaard netwerk poorten

Malware bouwer besteedt er veel aandacht aan om security te omzeilen

Uit het onderzoek bleek dat de Malware maker veel aandacht besteedt aan het onopgemerkt blijven.

Meer dan de helft van de geteste Malware had meer dan 30 verschillende manieren aan boord om onopgemerkt te blijven.

De meest voorkomende techniek is om Malware voor een lange periode te laten ‘’slapen’’ om zo te voorkomen dat analyse tools de Malware ontdekt.

Meer geavanceerd gedrag van de gebruikte Malware was erop gericht om veiligheidsmaatregelen en interne beveiligingschecks binnen het netwerk en security-systemen uit te schakelen.

  • 52% van waargenomen Malware was erop gericht security te omzeilen.
  • Slechts 15% van de Malware was gericht op hacken en datadiefstal.
  • 30 unieke technieken werden ontdekt om security te omzeilen

Over Palo Alto Networks

Palo Alto Networks is de leidende netwerk security fabrikant. Het innovatieve security platform kan bedrijven, service providers en overheidsinstanties in staat stellen hun netwerken beter te beveiligen en het steeds complexer en snel groeiende aantal applicaties op hun netwerken veilig te stellen. De kern van het platform is de Next Generation Firewall, die inzicht geeft in alle applicaties, gebruikers, en de inhoud van al het verkeer inspecteert op aanwezige Malware.

Over WeSecure

WeSecure is een toonaangevend netwerk IT Security integrator en onder andere gespecialiseerd in de firewalls van Palo Alto Networks in Nederland. Ga voor meer informatie naar www.wesecure.nl, bel met 088 -111 2 999 of mail naar info@wesecure.nl

Het volledige rapport kunt u downloaden via http://www.paloaltofirewall.nl/malware-onderzoek

Bron: Nieuwsbank


BanBao start met produceren van milieuvriendelijke speelgoedblokken
BanBao zet zich in om te bouwen aan een betere toekomst, om die reden wordt er begonnen met het..
7 jaar geleden via Actueel Nieuws
Verhuurder mag tussentijdse opzegging niet uitsluiten in huurcontract
Wettelijk is vastgelegd dat de huurder van tijdelijke woonruimte tussentijds de huur mag opzeggen..
7 jaar geleden via Actueel Nieuws
Arts assistent MST verbetert Amerikaans onderzoek
19 januari 2017 Marjolein Heuvelmans, assistent in opleiding tot longarts in MST, krijgt morgen..
7 jaar geleden via Actueel Nieuws
Europees Jeugdparlement strijkt neer in Maastricht
MAASTRICHT - Tijdens het komende weekend zullen 150 middelbare scholieren vanuit heel Nederland..
7 jaar geleden via Actueel Nieuws
The End of an Age
4 februari t/m 3 september 2017 “The best of time is always now” (Paul Graham) ..
7 jaar geleden via Actueel Nieuws
Triathlon met Floortje Dessing, Bibian Mentel en Jetze Plat
Floortje Dessing, Guus Hiddink en Toine van Peperstraten trainen op 24 januari om 11.00 uur op de..
7 jaar geleden via Actueel Nieuws
Jong en oud vindt eigen kampeerboer op SVR-vakantiebeurs Apeldoorn
JONG EN OUD VINDT EIGEN KAMPEERBOER EN -BOERIN OP SVR-VAKANTIEBEURS IN AMERICAHAL, APELDOORN Met..
7 jaar geleden via Actueel Nieuws
Lakeman: 25 januari persconferentie over 'illegale werkwijze' DNB
De Meern, 23 januari 2017 - De Meern, 23 januari 2017 - 'Er schort nog steeds van alles aan de..
7 jaar geleden via Actueel Nieuws
Onwaarheden over Henk Kuipers verteld door justitie en RTV Drenthe
Ja t jeukt om er wat van te zeggen van de seniele overname van RTV Drenthe. Ten eerste ben ik niet..
7 jaar geleden via Actueel Nieuws
Casino ondernemer klaagt de Staat aan voor 75 miljoen
Nederland nadert het moment dat online kansspelen worden gereguleerd. Een vergunningenstelsel moet..
7 jaar geleden via Actueel Nieuws