Om te beginnen: wat is precies DNS poisoning? Bij DNS poisoning is er sprake van het veranderen van het I.P. adres bij een bepaalde DNS entry zodat bijvoorbeeld
www.xvoorbeeldsite.nl naar een andere (kwaadaardige) site leidt. Bijvoorbeeld een site waar iemand geld mee probeert te verdienen, door bijvoorbeeld AdWare te installeren. Theoretisch gezien is ditzelfde natuurlijk ook mogelijk voor banksites, hoewel de meeste Nederlandse banken door hun vorm van beveiliging ervoor zorgen dat de klanten niet direct kwetsbaar zijn.
Er zijn recentelijk een aantal producten gevonden die kwetsbaar zijn voor DNS poisoning en Kaspersky Lab's Anti-Virus experts hebben signalen waargenomen die erop duiden dat aanvallers actief bezig zijn met het zoeken naar nieuwe kwetsbaarheden. Dit vermoeden werd nogmaals bevestigd doordat een Nederlandse domein-en hostingprovider slachtoffer is geworden van een DNS poisoning aanval. Kaspersky Lab heeft meldingen binnengekregen van mensen die als ze bepaalde .nl of .be adressen bezochten Trojans, Exploits en AdWare voorgeschoteld kregen - dit was te traceren naar één bepaalde provider.
"Zoals we vandaag hebben kunnen zien zijn ook Nederlandse bedrijven kwetsbaar voor DNS poisoning aanvallen en zijn aanvallers niet bang om deze kwetsbaarheden uit te buiten om zo geld te verdienen. Dit soort aanvallen zijn erg krachtig en ik raad dan ook elke system administrator met klem aan zijn of haar DNS server met bijbehorende software grondig te controleren", aldus Roel Schouwenberg, senior research engineer voor Kaspersky Lab Benelux.
Doordat DNS poisoning een serverside probleem is, kunnen clients zich hier niet tegen wapenen, de oplossing voor dit vraagstuk ligt dan ook bij de mensen die DNS servers en software beheren.
Over Kaspersky Lab
Kaspersky Lab is een wereldleider op het gebied van content security die producten ontwikkelt die bescherming bieden tegen virussen, spyware, hackers en spam. Opgericht in 1997, opereert Kaspersky Lab Inc vanuit negen regionale vestigingen en in samenwerking met partners in meer dan 50 landen over de hele wereld. Waar u zich ook bevindt, Kaspersky Lab beschermt uw netwerk, servers, PC’s, PDA’s en smartphones.
Kaspersky Labs is een bewezen strijder tegen virussen en reageert altijd pro-actief tegen nieuwe dreigingen. Het internationale virus onderzoeksteam vult continu de collectie aan en ontwikkeld antivirus middelen. Kaspersky Labs staat bekend om haar snelle respons tegen nieuwe virusdreigingen en onze technieken hebben vele onderscheidingen vergaard. Leidende softwarehuizen certificeren onze producten en we nemen deel aan vele partnerprogramma's, zoals het Microsoft Gold Certified Security Solutions, Novell Nsures Partner, RedHat Ready en Suse Technology Partner programma.
Voor meer informatie kunt u contact opnemen met:
Kaspersky Lab Benelux
Emmeke Jansen - MarCom Manager
Telefoon: 073 6154860
Fax: 073 6121830
emmeke@kasperskylab.nl
www.kasperskylab.nl