21.1.10

Potential Internet Explorer Vulnerability Discovered

20 January 2010- An inherent security flaw was discovered in Internet Explorer that can be exploited to attack a user’s computer. The Microsoft Corporation is working on a patch to close this vulnerability, however, at the time of this writing (January 20th, 2010), it hasn’t been corrected. The potential security exploit concerns only Internet Explorer users, other web browsers (Opera, Safari, Firefox and others) are not affected.
Some European countries have issued a statement whereby all Internet explorer versions – 6 through 8 - contain the flaw allowing a potential attacker to execute a malicious code on the user’s computer. Microsoft issues security patches regularly – the release of the next routine one is scheduled for February 9th, 2010. Based on the statement by Microsoft, the patch for the current IE vulnerability is to be issued within days.
ESET detects this security threat and has issued an update of its signature virus database. Thus, users of ESET’s products are protected from potential attacks.
To stay secure, make sure you have the following:
• Downloaded the latest update of antivirus software (ESET NOD32 Antivirus or ESET Smart Security)
• If you are not using any antivirus software, you can download a free 30-day trial version
Some additional security tips:
• Stay away from dubious websites
• Refrain from downloading content from questionable websites
• Do not click on files contained in unknown e-mails
• Do not view any video content on questionable websites
• Install all Microsoft patches as soon as they are issued
About ESET
Founded in 1992, ESET is a global provider of security solutions for enterprises and consumers. Thanks to its ThreatSense.Net® technology, ESET is able to collect data on a volunteer basis from users all around the world, which helps us react quickly to emerging threats. ESET has offices in Bratislava, SK; Buenos Aires, AR; San Diego, USA and has an extensive partner network in 160 countries. In 2008, ESET has opened a new research center in Krakow, Poland. ESET was named by Deloitte’s Technology Fast 500 one of the fastest-growing technology companies in the region of Europe, Middle East and Africa.

Press Contacts
Catherine d'Adesky
Key Communications
+32 2 234 67 90
catherine@keycommunications.be

11.1.10

Top bedreigingen in december: Conficker, PDF Exploits en toepassingen van Spyware

Volgens ESET ThreatSense.Net® was voor het jaar 2009 Win32/Conficker opnieuw Nr 1 met 9,85% van al de gedetecteerde bedreigingen.

INF/Autorun behoorde, met 7,58%, opnieuw tot de topbedreigingen in december 2009. Deze label wordt gebruikt om een reeks malware te beschrijven die de file autorun.inf gebruiken om een PC te besmetten. Deze file bevat informatie over programma‘s bedoeld om automatisch te draaien als verwijderbare media (vaak USB flash drives en gelijkaardige uitrusting) wordt gebruikt door een gebruiker van een PC onder Windows. Volgens ESET zou in 2010 het aandeel van deze mix van trojans lager kunnen zijn als Windows 7 (met meer veiligheidsvoorzieningen waaronder ook voor autorun.inf) bij de gebruikers meer populair wordt.

Win32/PSW.OnLineGames (7,16%) is zich steeds verder aan het verspreiden. Het gaat om een familie van trojans gebruikt in phishing aanvallen, specifiek gericht op gameres: dit soort trojans komt met keylogging en (soms ook) met rootkit mogelijkheden, die informatie vergaren in zake online games en referenties om eraan deel te nemen. Doorgaans wordt deze informatie naar de afgelegen PC van de indringer doorgestuurd.

Win32/Spy.Ursaif.A (0,56%) is een nieuwkomer in december. Deze naam beschrijft een spyware toepassing die informatie van een besmette PC steelt en die naar een afgelegen plaats verzendt, waarbij een verborgen gebruiker wordt aangemaakt zodat er kan gecommuniceerd worden via Remote Desktop connecties.

EUROPA, het MIDDEN OOSTEN EN AFRIKA (EMEA)
Meerdere varianten van de Conficker worm (Win32/Conficker.AA, Win32/Conficker.AL, Win32/Conficker.X) waren de vaakst gedetecteerde voorbeelden van malware in nagenoeg alle Europese landen. Het stond op de 3de plaats in Slowakije (3,07%) terwijl het zelfs niet in de top 20 stond tijdens het jaar.

Deze Conficker staat voor het eerst op 1 in Tsjechië (4,46%) en Spanje (8,47%). Win32/Conficker is de topbedreiging in Rusland (17,13%), Bulgarije (15,35%), Zuid Afrika (14,92%), Roemenië (14,37%), Finland (13,64%), het Verenigd Koninkrijk (9,98%), Duitsland (9,22%), Oostenrijk (7,70%) en Servië (7,70%).

Win32/PSW.OnLineGames staat aan de top in Polen (15,06%), Slowakije (9,92%), Frankrijk (8,87%) en Letland (7,03%). Win32/Skintrim heeft zich, tijdens de afgelopen maand, het meest verspreid in Italië met een aandeel van 10,56%. Het is een groep trojans die wilkeurige files gaat downloaden en uitvoeren. In the wild werd vastgesteld dat ze varianten van de Win32.Wintrim Family downloaden.

Gebruikers in Estland werd bedreigd door Win32/Peerfrag.EU (5,46%). Het gaat om een variant van een worm die zich via verwisselbare media en P2P programma’s verspreid en die andere objecten kan downloaden van een afgelegen PC, DoS aanvallen kan uitvieren of gevoelige data van de PC kan stelen.

INF/Autorun was de grootste bedreiging in de Verenigde Emiraten (10,45%), Israël (4,98%) en Litouwen (4,42%).

JS/Exploit.Pdfka is een van de nieuwste bedreigingen in het klassement van ESET ThreatSense.Net. Zoals zijn naam het laat vermoeden, buit de malware zwakheden in het PDF formaat. Het scheerde hoge toppen in Zweden (3,40%), Denemarken (2,22%), Nederland (0,90%) en Duitsland (0,77%).

ThreatSense.Net® verzamelt, op anonieme wijze, statistische informatie over de verschillende types infiltraties die op de toestellen van de gebruikers waargenomen worden. Dank zij deze gegevens heeft de ESET Viruslab toegang, in real time, tot nauwkeurige en relevante informatie over de meest verspreidde infiltraties. Deze worden door heuristische analyse waargenomen en worden verwerkt in de updates vooraleer de malware zich verder kan verspreiden of zich in een nieuwe variante kan om vormen.

7.1.10

ESET Smart Security 4.2 & ESET Remote Administrator

ESET Smart Security 4.2, met verbeterde firewall en antispam, en ESET Remote Administrator, met nieuwe functionaliteit voor grote ondernemingen, zijn onmiddellijk beschikbaar in bètaversie voor publieke test

Brussel, Luxemburg, 4 januari 2010 - ESET lanceert versie bèta 4.2 van zijn antivirus ESET NOD 32 en ESET Smart Security voor publieke test. De belangrijkste modules van ESET Smart Security – antivirus, antispyware, personal firewall en antispam zijn verder verbeterd om de stabiliteit en de prestaties van de software nog een niveau hoger te tillen.
Tot de andere verbeteringen van ESET Smart Security 4.2 behoren ook een volledige ondersteuning van Windows Automated Installation kit 2.0 voor Windows 7. Hiermee kunnen de gebruikers een veiligheidskopie op CD te maken. Daarnaast wordt ook de Mozilla Thunderbird 3 e-mail client ondersteund met een uitgebreide bescherming voor mobiele gebruikers. Bovendien beschikt ESET Smart Security 4.2 over een verbeterde geïntegreerde antispam.

Een van de belangrijkste vernieuwingen is de Trusted Zone Authentication, specifiek ontworpen voor de beveiliging van mobiele computers. De authenticatie gebeurt ofwel door de authenticatieserver in het netwerk te identificeren of door de parameters van het LAN te veranderen. In deze nieuwe versie kan de gebruiker zelf regels creëren en snel van de ene naar de andere overschakelen om de instellingen van de firewall te wijzigen afhankelijk van zijn noden. Dank zij de Firewall Profiles, een andere nieuwe eigenschap, kan ieder firewall profiel specifieke parameters meekrijgen. Deze dienen om de verschillende gebruiksprofielen afhankelijk van de situatie te definiëren. Zo kan de firewall in actieve mode geplaatst worden, in inactieve mode of in default mode.
ESET verbeterde ook zijn Encrypted Communication Scanner en ondersteunt de oudste versie van Windows NT 4.0 SP6 (enkel voor ESET NOD32 Antivirus 4).

De publieke testen gaan door tot de officiële lancering van versie 4.2. Deze is voorzien in het eerste kwartaal van 2010. Voor meer informatie kan u terecht op http://www.eset.eu/download/beta

Aan alle potentiële testers laat ESET specifiek weten dat ESET Smart Security/ESET NOD32 Antivirus 4.2 zich in bèta fase bevinden en bijgevolg niet alle eigenschappen en functionaliteiten bevatten die verwacht worden in de finale versie. De bèta versie van de ESET-producten zijn bestemd voor ervaren gebruikers en mogen omwille van mogelijke fouten of pannes niet geïnstalleerd worden op computers of in netwerken waarmee kritieke taken worden uitgevoerd.
ESET Smart Security biedt een complete bescherming tegen malware door de combinatie van antispyware, een personal firewall en antispam. De integratie van deze elementen verzekert een superieur beschermingsniveau en uitmuntende prestaties. ESET creëerde een vorm van op beveiliging gerichte artificiële intelligentie die van een uitzonderlijke effectiviteit is en snel kwaadwillige code detecteert op basis van zijn gedrag. De unieke ThreatSense® technologie laat de intelligente detectie toe van malware dank zij het gebruik van geavanceerde heuristiek die bescherming biedt tegen onbekende bedreigingen. Generieke handtekeningen en genetische technologie detecteren onverwachte mutaties van onbekende malware.

ESET Remote Administrator 4 beschikt over nieuwe functionaliteiten die vooral voor grote organisaties ontworpen zijn
ESET lanceert eveneens een bèta versie voor publieke testen van ESET Remote Administrator 4. Dat is een hulpmiddel voor de makkelijke installatie, het beheer en de update op afstand van ESET-producten in een LAN of een WAN. De nieuwe versie, ESET Remote Administrator 4, biedt een groot aantal nieuwe functionaliteiten en verbeteringen die vooral gericht zijn op grote organisaties. Bovendien laat deze nieuwe versie netwerkbeheerders toe om nieuwe versies en aangekondigde producten te configureren en te beheren, bijvoorbeeld voor ESET Mail Security voor Microsoft Exchange Server of voor ESET NOD32 Antivirus 4 voor Mac OS X of Linux werkposten.
ESET Remote Administrator 4 maakt een makkelijker installatie op afstand mogelijk dank zij een volledig herwerkte module voor het zoeken van niet geregistreerde clients en een beter beheer van groepen met groepsparameters.
De belangrijkste karakteristieken:
• Belangrijke verbetering van de installatie op afstand en opzoeking van niet geregistreerde clients
• Belangrijke verbetering op vlak van het beheer van groepen met mogelijkheid om groepsparameters in te stellen
• Synchronisatie met Active Directory
• Centraal beheer van quarantaine
• Assistent voor de fusie van firewall regels
• Ondersteuning voor Windows Clustering
• Gebruik van geavanceerde encryptiestandaarden (Advanced Encryption Standard - AES)
Andere karakteristieken:
• Functie voor het definiëren van strategische regels
• Ondersteuning voor aangekondigde ESET-producten – ESET Mail Security voor Microsoft Exchange Server, ESET NOD32 Antivirus voor Mac OS X/Linux werkposten, en voor de nieuwe generatie van producten voor mobiele apparaten
• Gebruik van domeinreferenties voor de login van de console.
Aan alle potentiële testers laat ESET specifiek weten dat ESET Remote Administrator 4 zich in bèta fase bevinden en bijgevolg niet alle eigenschappen en functionaliteiten bevatten die verwacht worden in de finale versie. De bèta versie van de ESET-producten zijn bestemd voor ervaren gebruikers en mogen omwille van mogelijke fouten of pannes niet geïnstalleerd worden op computers of in netwerken waarmee kritieke taken worden uitgevoerd.
ThreatSense.Net® verzamelt op anonieme wijze statistische informatie over verschillende types infiltraties op de werkposten van gebruikers. Dank zij deze informatie krijgt het ESET-labo in reële tijd toegang tot precieze en pertinente informatie over de meest verspreide infiltraties. Deze infiltraties worden gedetecteerd door heuristische analyse en worden gecompileerd in updates nog voor de malware zich kan verspreiden of tot een nieuwe variant transformeren.
Enkele ESET referenties in België en Luxemburg
Armstrong International SA, Centrages SA (Groep SOCFIN), Clearstream Services (Luxemburg), CPC Centre Production Centrum (Productie centrum van de Vrije, Liberale en Neutrale Mutualiteiten), DAMART, EORTC (Europees Onderzoekcentrum voor Kanker), ESCO (Groep EFECO ESCO Financial & Engineering Company), Gemeentelijke Diensten Stad Doornik, GLE Groep GLE, (EFECO ESCO Groep, Financial & Engineering Company), Haute Ecole Roi Baudouin, KATHO Campus Kortrijk (Katholieke Hogeschool Zuid-West-Vlaanderen), CMS De Backer, Koninklijk Observatorium van België, Centre Hospitalier de Luxembourg, Service National de Santé au Travail, Arthur Welter Transport, ROTAREX Groep, Paul WURTH, enz.