Cybercrime20.09.2012

Darwins theorie toepasbaar op malware


In het meest recente Malware Report van G Data is een nieuwe, onverwachte ontwikkeling op gebied van malware te zien: de extreme groei van het aantal nieuwe schadelijke programma’s lijkt af te nemen.

De hele antivirus-industrie heeft in het eerste half jaar van 2012 wel 1.381.967 nieuwe virushandtekening moeten ontwikkelen om de nieuwe bedreigingen te detecteren en blokkeren, hetgeen het hoogste aantal ooit voor een periode van 6 maanden is. Maar verwacht was dat dit aantal een stuk hoger zou liggen, het is namelijk maar iets hoger (+3,9%) dan de 1.330.146 nieuwe malware types die in het laatste half jaar van 2011 werden ontdekt.

Dit is overigens nog geen enkele reden voor opluchting. De nieuwe malware die dit jaar verscheen is de slimste code tot nu toe. Hierdoor wordt de indruk gewekt dat er een evolutie gaande is die iets weg heeft van Darwins evolutietheorie.

darwins-theorie-toepasbaar-op-malware.jpg
darwins-theorie-toepasbaar-op-malware.jpg

In het afgelopen decennium zijn security-experts gewend geraakt aan de extreme groei als het ging om nieuwe soorten malware. “Er werd duidelijk wereldwijd meer en meer tijd gestoken in het schrijven van schadelijke code om computers over de hele wereld te infecteren. Malware schrijven leek een gemakkelijk beroep te zijn geworden waarin veel geld te verdienen viel. Maar tegelijkertijd zijn potentiële slachtoffers over de hele wereld verstandiger geworden en zijn zij moeilijker te misleiden. Dit lijkt nu zijn weerslag te hebben op malware-schrijvers. Alleen de slimmere malware-schrijvers, die erin slagen om hun werkwijze aan de veranderende omstandigheden aan te passen lijken economisch gezien te overleven,” aldus Eddy Willems, Security Evangelist van G Data. “Je snel aanpassen om te kunnen overleven onder veranderde omstandigheden is min of meer de definitie van Darwins evolutietheorie.

Slimmere malware

Een goed voorbeeld van slimmere malware is een moderne banktrojan. In het Malware Report wordt de evolutie als volgt omschreven:

De meeste oudere aanvallen waren relatief eenvoudig. Zo werd bijvoorbeeld het slachtoffer bij het inloggen bij het internetbankieren gevraagd om een grote hoeveelheid TAN-codes in te geven, die vervolgens aan de aanvaller werden doorgestuurd. […] Nieuwe methodes zijn intelligenter: in de zogenaamde Automatic Transfer Systems (ATS)-aanval, vindt de volledige diefstal plaats zonder interactie met de klant. Het rekeningoverzicht wordt ook gemanipuleerd, zodat de rekeninghouder de diefstal niet eens kan zien.

Een ander voorbeeld is de malware voor Android:

In het jaar 2011 richtte de meeste mobiele malware zich op snel wat geld verdienen […] en kon vooral worden gevonden in alternatieve App-markten. […] 2012 markeert de opkomst van volledig hergeprogrammeerde of zelfs geheel nieuwe apps die ook echt alle functies bieden die beloofd worden, maar daarnaast ook malware bevatten. Hierdoor kan malware zelfs enkele dagen, of zelfs weken, via de officiële Google Play Store worden verspreid voordat ze worden ontmaskerd.

Kwaliteit

Het beste voorbeeld van de reden waarom kwaliteit belangrijker is dan kwantiteit voor malware-schrijvers is het Flashback-virus voor Apple. “In het eerste halfjaar van 2012 zijn er weinig nieuwe virussen voor MacOS ontdekt. Het waren er zelfs minder dan in de voorafgaande twee semesters. Maar één kwalitatief sterk virus is genoeg. Flashback infecteerde meer Apple-machines (ruim 600.000) dan er ooit eerder zijn besmet,” aldus Willems.

Analisten van G Data denken dat de aanwas van nieuwe malware zal stabiliseren, maar dat de kwaliteit van de malware zal blijven stijgen. Eddy Willems: “Om als malware-schrijver geld te kunnen verdienen, moet je meer tijd en creativiteit steken in het ontwikkelen van nog misleidendere en valse aanvallen. En wij, als onderdeel van de antivirus-industrie, maken onze borst nat.

Verder lezen over Malware

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Fraude met online aankopen: de gemiddelde schade neemt toe

De feestdagen staan voor de deur. Voor je het weet is de Sint weer in het land, hebben we grote shopping events als Singles' Day, Black Friday en Cyber Monday, en sluiten we het jaar 2023 af met Kerstmis en Nieuwjaar. Di...

Online06.11.2023

Fraude met online aankopen: de gemiddelde schade neemt toe