2 jaar oude wormvirussen nog altijd springlevend

Uit meetgegevens van Internet Security Systems blijkt dat de wormvirussen Sasser (50%), Slammer (29%) en Blaster (4%) in het eerste kwartaal van 2005 tezamen verantwoordelijk waren voor 83% van het virusverkeer op internet.

2 jaar oude wormvirussen nog altijd springlevend Verder ontdekte X-Force, het onderzoeks- en ontwikkelteam van Internet Security Systems, in die periode 1.024 nieuwe beveiligingslekken en kwetsbaarheden in soft- en hardware. Dit is een toename van 32% ten opzichte van het eerste kwartaal van 2004. Deze en andere resultaten zijn te lezen in het onlangs verschenen X-Force Threat Insight Quarterly-rapport van internetbeveiligingsbedrijf Internet Security Systems.

Internet Security Systems verzamelde en analyseerde in Q1 2005 per dag zo’n 50 miljoen gebeurtenissen uit Intrusion Prevention- en/of Detection-systemen. Ongeveer 15% van het verkeer was gerelateerd aan virussen en wormen. Sasser, Slammer en Blaster namen daarvan 83% voor hun rekening, vooral in de vorm van varianten als Mytob, Korgo, Gaobot, Spybot, Kelvir, Backdoor.IRC.Cirebot en Hacktool.LsassSba.

"Het rapport geeft goed weer dat traditionele antivirusoplossingen alleen exact bekende virussen tegenhouden en niet bestand zijn tegen snel verschijnende varianten daarvan", aldus Jos Nijsen, directeur Nederland van Internet Security Systems. "Ook de tijd tussen het bekend raken van een beveiligingslek en het uitbreken van kwaadaardige softwarecode die zo’n lek misbruikt, neemt steeds verder af. Organisaties doen er daarom goed aan ook te kijken naar preventieve oplossingen die op basis van het gedrag van een virus in een quarantaineomgeving bepalen of netwerkverkeer wordt doorgelaten of geblokkeerd."