woensdag 28 maart 2012

"10% thuiscomputers is onderdeel botnet"

Als het gaat om het aantal besmette computers op het internet lopen de cijfers behoorlijk uiteen, maar volgens één beveiligingsbedrijf is tenminste tien procent van alle machines onderdeel van een botnet. Beveiligingsbedrijf Damballa onderzoekt botnetbesmettingen bij zowel bedrijven als internetproviders. Bij controle van bedrijfsnetwerken blijkt dat tussen de 3% en 7% van de aanwezige machines onderdeel van een botnet is. Bij internetproviders ligt dit rond de 20%. Het gaat dan om unieke IP-adressen die actief naar bekende Command & Control-servers zoeken.

Verder blijkt dat 40% van de besmette machines tenminste twee of meer botnet infecties heeft. Het probleem is dat één IP-adres meerdere machines kan bevatten. Zeker binnen huishoudens, waar vaak laptops, desktops en tablets door elkaar heen worden gebruikt. Daarnaast zoekt niet alle malware actief naar C&C-servers.

Huishoudens
"Gegeven dat het gemiddelde aantal apparaten in een huishouden groter dan één is, laten we zeggen twee, denk ik dat het redelijk is om aan te nemen dat ongeveer tien procent van alle thuiscomputers geïnfecteerd is met botnet crimeware", aldus vice-president research Gunter Ollmann. Het gaat hier dan om botnet-infecties en niet malware in het algemeen.

"Misschien hebben desktop anti-virus statistieken gelijk dat 60% van de computers besmet is, maar ik betwijfel dat, aangezien desktop anti-virus producten alleen de malware rapporteren die ze kunnen vinden en stoppen, en niet de echt nare gevallen."

Bron: Security.nl

Geen opmerkingen:

Een reactie posten