SKADEVARE

Mer enn 100.000 ulike datavirus

Produksjonen av nye datavirus og -ormer har vært ekstremt høy i 2004.

30. des. 2004 - 09:27

Veksten i antallet kjente virus har vært enormt stor det siste året. Man snakker nå om mer enn 100.000 kjente datavirus, i fjor høst skrev Scott Granneman i SecurityFocus at antallet var på drøyt 60.000.

- Blant de største endringene i 2004, var reduksjonen av guttehackere med store ønsker om å kjente for å skrive rasktspredende virus, sier Kevin Hogan, seniorleder i Symantecs Security Response Group, til BBC News.

Selv om virusforfattere i tenårene fortsatt leker seg med ondsinnet kode, mener Hogan at man i 2004 så en betydelig økning i den kriminelle bruken av ondsinnede programmer.

- Den økonomiske fordelene ledet til kriminell bruk av teknologien, sier Hogan.

Spesielt antallet phishing-angrep, som typisk tar i bruk falske versjoner av banknettsteder for å få logindetaljer fra bankkundene, økte kraftig i 2004. BBC News skriver at Lycos Europa rapporterte om 500 prosent økning i fangsten av e-postmeldinger som var sendt med phishing som mål.

Til tross for dette, er masseutsendelse av virus eller ormer per e-post noe virusekspertene mener vi vil se mindre av i tiden som kommer. Metoden er for lite effektiv.

Hogan mener at utviklerne av ormer er mer interesserte i å rekruttere PC-er som kan delta i "bot nets", som kan benyttes for å sende ut spammeldinger eller være utgangspunkt forr store angrep mot nettsteder.

    Les også:

I september viste statistikk fra Symantec at antallet aktivt kaprede maskiner i "bot net" steg med mellom 2000 og 30.000 per dag.

En del av årsaken til at disse "bot net"-ene er blitt så utbredt, skyldes endringer i hvordan mange virus og ormer blir laget. Tidligere ble mange virus, slik som Netsky, laget av enkeltpersoner eller grupper.

- Men nå er koden til plaget som Gaobot, Spybot og Randex offentlig tilgjengelig og mange grupper arbeider samtidig for å lage mange nye varianter. Resultatet er at det nå finnes mer enn 3000 varianter av Spybot-ormen.

2004 var også året da de første virkelig fungerende ormene for mobiltelefoner så dagens lys. Det har lenge vært kjent at det er mulig å lage ormer for blant annet smarttelefoner, men først da Cabir-ormen kom i sommer, ble det snakk om en virkelig trussel. Ormen spredte seg gjennom Bluetooth-forbindelser. Denne uken ble det kjent at det er dukket opp to nye varianter av denne ormen.

Når det gjelder fordelingen av hvilken plattformer de ulike virusene er skrevet for, er det ikke kommet fram nye tall i denne omgang. Men Scott Granneman skrev for The Register i fjor høst at det da fantes omtrent 60.000 kjente virus for Windows, omtrent 40 for Macintosh, omtrent 5 for kommersielle Unix-versjoner og kanskje 40 for Linux.

- De fleste Windows-virusene er ikke viktige, men mange hundre har gjort store skader. To eller tre av Mac-virusene er utbredte nok til å være viktige. Ingen av Unix- eller Linux-virusene ble spredt i noen særlig grad - de fleste befant seg kun i laboratoriet, sa Granneman den gang.

Det er lite som tyder på at fordelingen er blitt særlig endret siden den tid.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.