0
Bewaar meld een fout Verstuur {T}print

Twee nieuwe varianten Slapper-worm gesignaleerd

Virusmaker nog steeds op vrije voeten

26 september 2002 | Jeff Ronge
Virusmaker nog steeds op vrije voeten
ZDNet.nl
De Slapper-worm, die geïnfecteerde computers bundelt tot een netwerk om andere machines cq. netwerken aan te vallen, is gemuteerd. Twee nieuwe varianten van het verrassend moeilijk te bestrijden virus zijn bekend. De maker is nog steeds niet gearresteerd.

Veschillende nieuwssites baseerden zich op uitspraken van consultants van de beveiligingsfirma Internet Security Systens (ISS), die verklaarden dat een verdachte was opgepakt in Oekraïne. Volgens een officiële woordvoerster van ISS gaat het hier echter om een valse aanwijzing. "We hebben dit samen met de FBI nagetrokken, maar er is geen enkel bewijs van een arrestatie."

Ondertussen blijft de Slapper-worm dus actief. Verschillende leveranciers van antivirusproducten rapporteren dat deze week twee nieuwe varianten zijn gesignaleerd: de Slapper.worm.B, of "Cinik", en de Slapper.worm.C., ook bekend als "Unlock". Deze verschillen enigzins van de originele worm, maar gebruiken dezelfde tactieken.

De worm maakt misbruik van een zwakke plek in de secure socket layer (ssl), het open source-beveiligingscomponent zoals dat in de meeste op Linux gebaseerde Apache webservers wordt gebruikt. E-commerce-sites gebruiken deze component bijvoorbeeld voor de beveiliging van transacties tussen de eigen server en de computer van de klant.

Slapper is volgens de Finse antivirusproducent F-Secure in staat om Apache SSL-servers aan te vallen die draaien op Red Hat, SuSE, Mandrake, Slackware en Debian Linux. F-Secure schat dat hiermee wereldwijd meer dan een miljoen servers het risico lopen besmet te raken.

Vorige week leek de grootste dreiging van de worm achter de rug, nadat het virus 'slechts' 15.000 computers wist te infecteren. Dat is geen groot aantal in vergelijking met bijvoorbeeld Code Red, dat 400.000 computers bereikte. Desondanks blijft Slapper een probleem in meer dan 100 landen, stelt F-Secure.

Het enige verschil tussen het origineel en de varianten is dat de nieuwe worms verschillende poorten aanvallen en andere bestandsnamen hanteren. De B-variant gebruikt ook een backup-methode waarbij de worm een kopie van zichzelf download van een website als de gebruiker probeert het virus te verwijderen.

De laatste methode is echter uit te schakelen volgens F-Secure, wat de doorlopende verspreiding van het virus des te opmerkelijker maakt. Het bedrijf stelt dat systeembeheerders waarschijnlijk te kampen hebben met een te groot aantal virussen en het patchen van de geïnfecteerde systemen. Daarnaast lijkt de worm ook in staat systemen op nieuw te infecteren vanuit het zelf gevormde netwerk. Slapper is dus nog lang niet uitgeroeid... Lees meer artikels over : slapper, worm, variant

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »