Hoe de "malware" onze computers binnensluipen...

Real time-toepassingen en FTP’s zijn de voorkeursdoelen van malware, zo blijkt uit een studie van Palo Alto Networks. De klassieke antivirusproducten kunnen deze “ongewensten”, die de informaticabeveiliging handig omzeilen, maar met moeite neutraliseren. Een woordje uitleg…

post-image-3
De studie "Modern Malware Review", uitgevoerd door Palo Alto Networks, schetst een concessieloos landschap van nieuwe malware die de bedrijfsnetwerken op geregelde basis aanvallen. We leren onder andere dat de traditionele antivirusproducten er niet in slagen om de grote meerderheid van malwares te identificeren die de netwerken infecteren met behulp van real time-toepassingen zoals bijvoorbeeld webbrowsers.
De belangrijkste conclusies – van deze eerste studie gewijd aan het “algemeen” gedrag van ongekende malware – laten toe om hun levenscycli beter te begrijpen:
-94 % van de niet-opgespoorde malware wordt overgedragen tijdens het surfen op internet of via het proxy web.
-70 % van de ongewenste “parasieten” laten evenwel “sporen” na die gebruikt kunnen worden voor detectiedoeleinden.
-40 % van de malware zijn “herverpakte” versies van  dezelfde code
-95 % van de malware die wordt overgedragen via een FTP werden niet opgespoord door de antivirusproducten gedurende meer dan 30 dagen.
-De moderne malware slagen erin om onzichtbaar te blijven op de gasttoestellen. Er worden maar liefst 30 verschillende technieken gebruikt om te ontsnappen aan de beveiligingsmaatregelen.
Back to top button
Close
Close