RSS nieuwe manier voor verspreiden spyware en keyloggers

Status
Niet open voor verdere reacties.

Eagle Creek

Verenigingslid
Lid geworden
3 okt 2002
Berichten
26.336
Spyware dreiging is nog lang niet voorbij.

Dell kwam deze week met het bericht dat het een halvering van het aantal helpdesk telefoontjes over spyware had genoteerd. De spyware dreiging is nog lang niet voorbij, het wordt zelfs erger, zo heeft Richard Stiennon van anti-spyware aanbieder Webroot gewaarschuwd. Zo krijgen Firefox gebruikers in de eerste helft van dit jaar te maken met spyware. Net als met Internet Explorer zullen spyware schrijvers van lekken in de Mozilla browser gebruik maken om hun programma's in het geheim te installeren. Ook zal het aantal spyware programma's verdriedubbelen, waardoor het totaal uitkomt op 4500.

De gevaarlijkste ontwikkeling is de verspreiding van spyware via RSS (Real Simple Syndication). "Ik maak me hier ernstig zorgen over. We zien al dat marketeers naar RRS kijken. RSS heeft het voordeel dat men geen klachten over spam krijgt. Waar marketeers gaan, volgen adware en spyware schrijvers" zegt Stiennon. Een andere mogelijkheid is het verspreiden van spyware via een lek in een grote blogging service. "Als een spyware schrijver een manier vindt om code in een blogging site te injecteren, dat de vorm van een SOAP object kan aannemen, dan kan elke abonnee van de service's blog RSS feed geinfecteerd worden. Zo'n aanval zou gigantisch zijn en zich door de aard van RSS zeer snel kunnen verspreiden" aldus het hoofd onderzoek van Webroot.

Last but not least deed Stiennon een voorspelling dat rootkits, nu het domein van hackers en virusschrijvers, ook door spyware schrijvers gebruikt gaan worden.
Security.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan