ANALYSER

Klar bedring av norsk pc-sikkerhet

Falsk antivirus er blitt den viktigste smittekilden.

Oppsummering av hva slags ondsinnet kode som rammer norske pc-er, hentet fra Microsoft Security Intelligence Report for annet halvår 2009. Ifølge rapporten har 0,25 prosent av norske pc-er ondsinnet programvare. (Hvis du syns tallene i tabellen til venstre skurrer, se forklaring i artikkelen.)
Oppsummering av hva slags ondsinnet kode som rammer norske pc-er, hentet fra Microsoft Security Intelligence Report for annet halvår 2009. Ifølge rapporten har 0,25 prosent av norske pc-er ondsinnet programvare. (Hvis du syns tallene i tabellen til venstre skurrer, se forklaring i artikkelen.)
3. mai 2010 - 08:45

Microsoft slipper i dag den åttende utgaven av selskapets halvårlige Security Intelligence Report (SIRv8). Rapporten bygger på data hentet fra 500 millioner pc-er verden over, i annet halvår 2009.

For norske pc-brukeres del, viser undersøkelsen at de generelt er blitt flinkere til å beskytte seg. Andelen infiserte pc-er er nå 0,25 prosent, mot 0,33 prosent for et halvt år siden.

Sikkerhetsansvarlig Ole Tom Seierstad i Microsoft Norge mener det viser at nordmenn har et godt fokus på sikkerhet. Gjennomsnittet for alle verdens land er 0,70 prosent infiserte pc-er.

– Samtidig er det nesten ironisk å se at de vanligste årsakene til at vi finner infeksjoner i norske maskiner er at brukeren har klikket på, og lastet ned, falsk antivirusprogramvare, sier Seierstad.

Falsk antivirus er programmer som lastes ned når man klikker på en falsk melding om at et nettsted har funnet et virus på maskinen.

– Nettsiden tilbyr da muligheten å fjerne viruset, og gjennom å klikke på de ulike beskjedene godtar vi å laste ned akkurat slik programvare som vi ønsker å beskytte oss mot, sier Seierstad. – De kriminelle har funnet et av våre svake punkt, nemlig vår redsel for virus og for vår egen sikkerhet, og bruker det for alt det er verdt.

Et annet spesielt trekk ved Norge er at spredningen av uønsket programvare fra sosiale nettjenester har økt.

Et eksempel er «Koobface», en familie med ondsinnet kode som spres gjennom Facebook. Spredningen av Koobface har økt med 25 prosent det siste halvåret.

– Vi tror slike angrep vil fortsette å øke, sier Seierstad.

Blant de allmenne konklusjonene i rapporten, er at bedrifter er mer rammet av dataormer, mens hjemmebrukere er mest lurt av falsk antivirus. De som sprer ondsinnet kode har i stadig større grad økonomiske motiver, og samarbeider oftere med andre kriminelle.

Operativsystem spiller en viktig rolle for pc-sikkerheten. Maskiner som kjører enten Vista eller Windows 7 er halvparten så ofte infisert som maskiner som kjører Windows XP. Det skulle tyde på at bedrifter som nå vraker XP tilfordel for Windows 7 vil oppleve langt færre problemer med ondsinnet kode.

Et viktig poeng i undersøkelsen er at datainnbrudd i pc-er skjer dobbelt så ofte gjennom menneskelige feil som gjennom programvareangrep.

Mistet og stjålet utstyr er med andre ord de vanligste årsakene til at pc-lagret data kommer på avveier. I tillegg til antivirus, må man ha løsninger som hindrer uvedkommende fra å lese filer, for eksempel kryptert harddisk.

Forklaring på tallene i tabellen til venstre i illustrasjon øverst i artikkelen

Tallene kan ikke tolkes dithen at 69.581 norske pc-er er smittet av en eller annen form for trojaner («miscelleaneous trojans»). Med en smitteandel på 0,25 prosent, ville det gitt minst 28 millioner pc-er i Norge.

Seierstad forklarer at tallene i tabellen er antall ganger en Microsoft-tjeneste har renset en pc for et stykke ondsinnet kode i løpet av annet halvår 2009. Slik rensing foregår én gang i måneden. 0,25 prosent er andelen smittede pc-er ved utgangen av halvåret, ikke gjennomsnittet i løpet av halvåret. Ved utgangen av første halvår 2009 var, som nevnt tidligere i artikkelen, 0,33 prosent av norske pc-er smittet.

    Les også:

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.
Tekjobb
Se flere jobber
En tjeneste fra