Home » Nieuws » U leest nu:

Webmasters gaan laks om met malware-infecties op hun site

14-10-2009 Nieuws Geen reacties

Bijna de helft van de webmasters interesseert het vrij weinig als er malware via hun site wordt verspreid. Dat is de conclusie die securityspecialist G Data trekt na een onderzoek onder honderd webmasters van vooraanstaande bedrijven en instanties. Er is veel aandacht uitgegaan naar aan zogenaamde drive-by-downloadaanvallen. Bij een drive-by-download wordt een website gekaapt en zodanig gemanipuleerd dat er een regel malwarecode in de broncode van de site wordt verwerkt. Hierdoor is het bezoeken van een dergelijke site al voldoende om automatisch de malware te downloaden en te installeren. De bezoeker van de site heeft hier doorgaans niets van in de gaten.

De specialisten van het G Data SecurityLab proberen zoveel mogelijk van dit soort gekaapte sites op te sporen en de webmasters van de betreffende sites te waarschuwen. Met een aantal maatregelen, die over het algemeen zeer eenvoudig door webmasters kunnen worden getroffen, kan de malware namelijk direct verwijderd worden en de site worden beschermd tegen toekomstige aanvallen. Dat kan bijvoorbeeld door altijd alle relevante softare-updates uit te voeren, sterke wachtwoorden te gebruiken en een goede securitysuite op de webserver te installeren.

Omdat G Data wilde weten in hoeverre adequaat wordt gereageerd op haar waarschuwingen richting webmasters, heeft het SecurityLab-team van 100 sites de ontwikkelingen in de gaten gehouden. De uitkomst was schokkend. Slechts 55 van de 100 gewaarschuwde webmasters hadden na zeven dagen de malware verwijderd. Twintig webmasters hadden meer dan drie weken nodig om tot actie over te gaan. Vijf van de gewaarschuwde webmasters, waarvan men toch mag aannemen dat zij op de hoogte zijn van de gevaren van malware, hebben zelfs helemaal niets gedaan om de site weer in eigen handen te krijgen en de bezoekers een veilige surfervaring te bieden.

De reactietijd van webmasters:

RTEmagicC_Reactietijd_webmasters_txdam5768_8a981c.png

Ralf Benzmüller, hoofd van het G Data SecurityLab, vertelt: “Wanneer wij malware op een website ontdekken, lichten wij direct de webmaster in over hoe dat zo snel mogelijk kan worden opgelost. Maar in veel gevallen is de reactie traag, als die niet geheel uitblijft. Wij pleiten ervoor dat meer webmasters hun verantwoordelijkheid nemen als het gaat om de veiligheid van hun website. Wie niet wil dat zijn site in handen komt van criminelen, moet zijn webserver regelmatig checken en, als dat nodig is, snel en efficient handelen om eventuele problemen op te lossen.”

Gelukkig kunnen internetgebruikers zelf ook iets doen om hun computer te beschermen tegen drive-by-downloadaanvallen. Ten eerste is het verstandig om altijd de meest recente versie van de gebruikte webbrowser te gebruiken. Oude programma’s (‘software dinosaurussen’) kampen vaak met beveiligingslekken die door hackers worden gebruikt om malware code te smokkelen. De nieuwere vesies hebben deze lekken inmiddels gedicht. Ten tweede in het van belang om een virusbescherming op de pc te hebben, die doorlopend de inhoud van websites op malware controleert (een zogenaamde http-scan). Hierdoor wordt malware snel gevonden en al gestopt voordat het de browser en dus de pc kan bereiken.

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Download gratis:

Doe de test:

Archief

Aanmelden

Reacties op dit artikel:







*
Om te bewijzen dat u een mens van vlees en bloed bent en geen spam-script, moet u de uitkomst van onderstaande rekensom in het vakje ernaast invullen. Het gebruik van een rekenmachine is toegestaan.

Anti-spam equation

Gerelateerde artikelen:

Directie datacentra hebben geen goed beeld van de beveiligingsproblemen en oplossingen

oktober 4 2011

McAfee heeft de resultaten vrijgegeven van haar `Data Center Security Survey 2011´. Het onderzoek, uitgevoerd door de Gabriel Consulting Group (GCG), laat zien dat het merendeel van de IT Security Managers denken dat de directie van het bedrijf waar ze werken geen goed beeld heeft van de beveiligingsproblemen en oplossingen die spelen binnen het bedrijf. [...]

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Nieuw lijstje AV-Test: Symantec wint

december 18 2009

Het Duitse testinstituut AV-test.org heeft weer een nieuw lijstje gepubliceerd. Nu hebben ze virusscanners niet in het laboratorium getest, maar ‘in de echte wereld’. Dat deden de onderzoekers 60 dagen lang. Aan het eind van de rit bleek dat Norton (van Symantec) de beste prestaties had geleverd. Een samenvatting van het onderzoek plus een ranglijstje [...]

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Spam teistert fora en sociale netwerksites

september 21 2009

Het kwartaalrapport van WebSense Security Labs maakt duidelijk dat spammers hun pijlen richten op internetfora en sociale netwerksites. Het bedrijf constateert een fikse groei en becijfert dat 95% van alle reacties op sites spam is of leidt naar websites die niet deugen. Daarbij geeft Websense overigens geen cijfers van het aantal sites, maar alleen een [...]

Plaatsen/stemmen op NUjij Plaatsen/stemmen op eKudos Voeg toe aan je favorieten op Technorati Voeg toe aan je Google bladwijzers Plaats dit bericht op Twitter

Advertenties

Nep-virusscanners

Naam programmaGesignaleerd:
Lees meer op pcthreat >>