- Door
- Arnout Veenman
- geplaatst op
- 25 juli 2008 08:09 uur
Sophos heeft weer een nieuwe versie van haar security threat report gepubliceerd. In het rapport valt ondermeer te lezen dat de rol van Nederland bij de verspreiding van malware beperkt is, al levert de 1 procent malware die in Nederland gehost wordt toch nog een oneervolle 9de plaats in de top 10 grootste malware verspreidende landen op.
Een ander punt in het rapport van Sophos is de verhouding van de webservers die verantwoordelijk zijn voor het hosten van de malware. Daarbij is een opvallende stijging te zien in het percentage Apache webservers, in de uitleg hierover slaat Sophos de plank mis.
Bijna 60 procent van de webbased bedreiging in januari tot juni 2008 betroffen Apache servers. Dit is een opmerkelijke toename in vergelijking met het niveau van 2007, toen Apache webservers goed waren voor minder dan 49 procent van de webbased bedreigingen. Een groot aantal Apache servers worden gehost op Linux of een UNIX variant, wat laat zien dat malware niet zuiver een Microsoft probleem is.
Ookal is er minder malware geschreven die Linux en UNIX aanvalt, neemt niet weg dat websites immuun zijn voor aanvallen. Dit komt doordat aanvallers zich op de website richten -en niet alleen de server- en proberen vaak scripts in de websites te plaatsen of door te sturen naar kwaadaardige code.
Vooral de eerste alinea stoort mij enorm, het lijkt op deze manier wel of dat Apache kwetsbaar zo zijn voor aanvallen, omdat er wordt gesuggereerd dat er een link zou zijn tussen de gebruikte webserver en de verspreiding van malware. Zoals Sophos zelf in de tweede alinea stelt, is het steeds vaker de website zelf is die wordt aangevallen, in plaats van de (web)server.
Dat is ook logisch want de beveiliging van besturingssystemen en webservers wordt telkens beter. Tegelijkertijd zijn er wel heel veel (platform onafhankelijke) webapplicaties die vol met lekken zitten en om de haverklap moeten worden gepatcht, iets dat niet iedereen even braaf doet. Die webapplicaties zijn een veel eenvoudiger doelwit voor aanvallers. Alleen wat heeft dat te maken met de webserver waar de lekke webapplicatie op draait?
Het punt dat Sophos wil maken is wel goed, namelijk dat malware niet alleen een probleem is dat met Windows te maken heeft, ook al is de meeste malware voor Windows geschreven. Met de wijze waarop Sophos dat probeert gaat ze anderzijds wel gruwelijk de mist in.
Onderstaand diagram is net zo suggestief als de tekst: