Helft van Fortune 500 besmet met DNS-malware

hack

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (3)
Aanbevelen

Gepubliceerd: Vrijdag 3 februari 2012
Auteur: Bas Bareman

De helft van de bedrijven uit de Fortune 500 en grote Amerikaanse overheidsorganisaties zijn besmet met de malware DNS Changer. De pc's maakten deel uit van grootschalig botnet.

De bedrijven en overheden beschikken allen over computers die besmet zijn met de DNS Changer-malware. Dat meldt het beveiligingsbedrijf Internet Identity (IID) op basis van onderzoek, schrijft Computerworld.

Tenminste één pc

De besmette computers zijn jaren door criminelen gebruikt in een botnet dat de FBI, met Nederlandse hulp, eind vorig jaar neerhaalde. Het botnet bestond uit vier miljoen besmette pc's wereldwijd. De malware paste de DNS-instellingen op pc's aan, waardoor gebruikers op internet naar malafide websites werden gestuurd. Op deze websites stonden advertenties waarmee de criminelen ruim 10 miljoen euro aan inkomsten binnenhaalden.

IID, leverancier van veiligheidsdiensten voor bedrijven, baseert zijn bevindingen op het monitoren van zijn klantennetwerk en data van derden. Volgens IID hebben 250 bedrijven uit de Fortune 500, een lijst met Amerikaanse bedrijven gerangschikt op jaaromzet, en 27 van de 55 grootste Amerikaanse overheidsinstanties tenminste één besmette pc in hun netwerk.

DNS servers offline

Volgens experts levert dit meerdere problemen op, schrijft Computerworld. "De grootste zorg is dat machines die geïnfecteerd zijn met een nieuw probleem te maken krijgen, ze zijn achtergelaten zonder beveiliging", vertelt Rod Rasmussen, hoofd technologie van IID. De DNS Changer blokkeert volgens hem automatisch software-updates en schakelt de beveiligingsprogramma's uit.

Een ander probleem vormt de internetverbinding van de besmette pc's. De FBI nam vorig jaar samen met het Internet Systems Consortium (ISC) het botnet over en zorgde ervoor dat de computers via alternatieve servers over internet bleven beschikken. "De ISC zal de DNS servers in maart afsluiten en iedereen die de servers nog gebruikt verliest daarmee internettoegang", zegt Wolfgang Kandek, hoofd technologie van beveiligingsbedrijf Qualys. Het bedrijf raadt de instanties aan computers te screenen op de malware en infecties door te geven aan de FBI.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)