Malware: Endring landscape

Hvorfor den plutselige bølge? I tillegg til den naturlige veksten av malware " industri, " Vi er også vitne til en endring i taktikk. Jada, kan vi se en annen Sasser iloveyou, Blaster eller Sobig, men dagene i mega utbruddet er nummerert. Keen til forebyggende tiltak, er virus forfattere nå skriver varianter som skiller seg akkurat nok til å kreve nye antivirussignaturene. Mange av disse variantene er selv mutere i et forsøk på å unngå dagens sporingsteknologien.

McAfee Rapporten gir også noen interessante data på mangfoldet av malware universet. I sin Avert Labs blogg, leverandøren avslørte sin database sammensetning:
31% trojanere
28% Win32 bots /virus
26% Foreldet trusler (f.eks MS-DOS, Windows 3.1)
12% Scripts og makrovirus
3% Potensielt uønskede programmer

Så, hva betyr alt dette bety? Det er klart at trusselen miljøet utvikler seg over tid. Som miljøet endres, må sikkerhet fagfolk tilpasse sitt forsvar for å fokusere på det ukjente. Her er tre enkle trinn for å redusere slike trusler:
Mer informasjon om malware trusler
Lær om antivirus fremtiden og retninger i dette tipset. Besøk vår ressurssenter og lære hvordan du kan redusere virus, ormer og andre malware trusler.



distribuere og administrere antivirus-programvare. Mens dette rådet kan virke innlysende, spør deg selv, er du 100% trygg på din nåværende antivirus-infrastruktur? Hvis internrevisjon gruppen ikke har gjort det allerede, gjennomføre en tilfeldig revisjon av systemer i bedriften (både arbeidsstasjoner og servere) og kontroller at de er riktig konfigurert og motta antivirusoppdateringer. Bedre ennå, investere i en antivirus løsning for å automatisere disse oppgavene. Disse verktøyene kan også bli dekket i eksisterende antivirus lisensavtale. Symantecs kunder kan bruke Enterprise Edition mens McAfee kunder har ePolicy Orchestrator.
Tenk innholdsfiltrering. Mange bedrifter nå filtrere utgående trafikk. Mens ofte drevet av juridiske /regulatoriske compliance bekymringer, kan innholdsfiltrering spille en verdifull rolle i å beskytte bedriftens systemer fra ondsinnet kode ved å blokkere tilgangen til nettsteder som er kjent for å publisere fiendtlig kode eller fungere som " telefon hjem " servere for malware.
Gjennomføre et forsvar-in-depth strategi. Antivirus programvare er ikke en kur-all. Den er designet for å oppdage kjente trusler, men noen kommer til å være den første offer for en zero-day virus. Det er viktig å bruke perimeter beskyttelse teknologier (for eksempel brannmurer og intrusion prevention systems) og system management verktøy for å gi lag av forsvar for din bedrift.

Dessverre, katt og mus lek for malware og informasjonssikkerhet vil ikke slutt med det første. Men forskere er hardt arbeid å utvikle nye defensive teknologier. Vi er også sannsynlig å se evolusjonære endringer de neste årene utviklet for å møte kravene til den endrede risikomiljø. I mellomtiden, stål forsvaret ditt og beskytte organisasjonen mot malware hendelser.