image

Symantec erkent fout met omvang Mac-botnet

maandag 23 april 2012, 12:03 door Redactie, 1 reacties

In tegenstelling tot wat anti-virusbedrijf Symantec vorige week beweerde, is het aantal besmette Macs helemaal niet zo sterk afgenomen. De virusbestrijder beweerde dat het Flashback-botnet uit nog 140.000 machines zou bestaan. Flashback wist de afgelopen weken via verschillende Java-lekken een kleine 700.000 Macs met malware te infecteren. Door het uitkomen van de Java-updates en verwijdertools was het botnet flink geslonken, aldus Symantec.

Dit weekend liet het Russische anti-virusbedrijf Dr.Web weten dat Symantec fout zat. Door de werking van de malware zou het geen volledig beeld van alle besmette machines hebben. Iets wat Symantec nu bevestigt. "We hebben met ze gesproken over de verschillen in onze cijfers. We denken nu dat hun analyse nauwkeurig is en dat het de verschillen verklaart", aldus Liam O Murchu tegenover Computerworld.

Cijfers
Dr.Web weet het aantal besmette Macs te tellen door de domeinnamen te registreren waarmee de bots in de toekomst verbinding zullen maken. In plaats van de server van de cybercriminelen, maken de besmette Macs verbinding met de server van Dr.Web, die zo het aantal machines kan tellen.

Nadat de malware verbinding met de server van Dr.Web maakt, wordt er een request naar een andere server gestuurd. Deze server communiceert met de bots, maar laat de TCP-verbinding open. Een gevolg hiervan is dat de bots niet meer met andere command & control servers communiceren die in handen van anti-virusbedrijven zijn, die daardoor weer minder besmette machines zien langskomen.

Reacties (1)
23-04-2012, 21:27 door Anoniem
Hmm,Norton laat de laatste tijd wel meer steken vallen,ook met hun eigen beveiliging gezien de hackers die er met gevoelige info over norton vandoor gingen.Ze mogen bij Symantec/Norton wel oppassen dat ze McAfee niet achterna gaan.Wil je je pc goed beveiligen dan moet je tegenwoordig niet meer bij een Amerikaanse security software firma zijn,maar bijv. bij de Russen,Finnen,Roemenen,Tsjechen om er maar een paar te noemen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.