Computergenereret malware 10-dobler trusler


Publiceret d. 5. maj 2008 kl. 13.04 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 
Skal man tro sikkerhedsfirmaet Kaspersky Lab, så kan computerbrugere verden over imødese en syndflod af skadelige programmer i løbet af 2008.

Den almindelige computerbruger kunne allerede føle sig oversvømmet af skadelig kode i 2007. Her blev der registreret 2.227.415 nye malware-programmer, hvilket er en fire-dobling i forhold til året før.

Men det bliver værre, lyder meldingen fra Kaspersky Lab.

Sikkerhedseksperterne hos Kaspersky Lab forudser en 10-dobling af antallet af malware-programmer i 2008, så der vil være mere end 20 millioner nye malware-programmer i løbet af i år.

Oprustningskapløb i fuld gang
Paradoksalt nok er den primære årsag til stigningen, at antivirus-virksomhederne selv er blevet mere effektive.

"For to år siden blev al kode skrevet manuelt," forklarer Magnus Kalkuhl, virusanalytiker med ansvar for Nordeuropa og dermed Danmark hos Kaspersky Lab.

"Malware-programmørerne skrev dengang al deres malware selv og efterfølgende fandt antiviruseksperterne dem. Vi analyserede koderne, testede de forskellige vira og udviklede signaturer for dem til vores programmer.

Vi blev for dygtige for malware-programmørerne til at bekæmpe de skrevne vira. Så i dag er langt de fleste malware og antivirus computergenererede," fortsætter Magnus Kalkuhl.

Malware-programmørerne anvender specielle programmer, der ændrer en smule på programmernes bitmønstre, så de kan slippe uden om sikkerhedsfiltrerne.

"Malware-udviklerne bruger nu malware-generatorer til at skabe talrige afarter af den samme malware på meget kort tid. På den anden side er vi som antivirus-eksperter klar med vores computere, der benytter avancerede algoritmer og tester de mange vira i beskyttede områder kaldet sandbokse. På baggrund af disse tests udvikler vi malware-signaturer inden for ganske få minutter," siger Magnus Kalkuhl.

Virusvarianter på signaturlister
Ligesom malware-programmørerne opruster, er Kaspersky Lab også igang med at udvikle nye teknologier, der kan imødegå den øjensynligt hurtigtvoksende trussel.

"Malware med teksten 'Giv mig 100 kr.' og malware, der har teksten 'Giv mig 101 kr.' er forskellige, men den samme signatur vil kunne fange begge, fordi de ligner hinanden i resten af koden," siger Magnus Kalkuhl.

Ifølge Stefan Huulbæk Andersen, Territory Manager i Danmark for Kaspersky Lab, har Kaspersky allerede teknologi, der kigger på varianter af virus-signaturer.

Det nye er, at så snart en virus identificeres, så sørger Kaspersky Lab for at udsende signaturlister til brugerne med signaturer for mulige varianter af den virus.

Det giver en risiko for såkaldt falske positive, hvor programmer der ikke er malware, identificeres som malware.

Den risiko er dog lille, mener Stefan Huulbæk Andersen.



Alle artikler om:
Teknologi, Digital sikkerhed


Kommentarer - Debatoversigt


Computergenerede
2 indlæg

...anvender nu computere...
3 indlæg

Beskyttede områder kaldet sandbokse
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Facebooks kommende gigant-børsnotering vil udløse milliard-formuer til mange mennesker. Se her, hvem der kommer til at score kassen - inklusive en verdensberømt rocksanger.
9. februar 2012 kl. 15.59 | læs »

Der er ikke hold i påstanden om sikkerhedsproblemer i forbindelse med bankkunders login uden brug af NemID, lyder det fra Nykredit Bank.
9. februar 2012 kl. 13.40 | (2) | læs »

I al stilhed har Google lanceret et program, hvor selskabet vil betale brugerne for at lade Google snuse rundt i deres browseraktiviteter.
9. februar 2012 kl. 12.59 | (1) | læs »

"Et af de største enkeltstående it-projekter i KMD siden kommunalreformen". Sådan betegner KMD selv dette it-projekt, som over 100 KMD-folk foreløbig har været inde over.
9. februar 2012 kl. 07.00 | læs »





Ledige it-job på Jobworld

Systemudvikler
Danske Bank


Support Professional
Milestone Systems A/S



 
 
White papers
FastPass Password Manager tilbyder en integreret løsning, hvor brugerne kan administrere og...

FastPass gør det blandt andet muligt for dine slutbrugere at administrere deres egne kodeord på...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

For under 100 millioner svenske kroner har svenskerne løst politiets it-problemer. I Danmark er budgettet sprængt med mere end 100 procent.

#Fail - sådan skal du ikke gøre. Se hvordan store virksomheder klokker i det på Facebook og Twitter.

Er du klædt på til succes, eller spiller tøjet ingen rolle på din arbejdsplads? Læs her, hvordan danske it-medarbejdere går klædt i virksomheder som Mærsk, Google og i en lille dansk kommune.

CSC mister sin største privatkunde i Danmark. Hundredvis af CSC-ansatte kan blive berørt.

Med 4G kommer du voldsomt hurtigt på nettet med mobilt bredbånd. Men hvilken udbyder skal du vælge?