0
Bewaar meld een fout Verstuur {T}print

Virus vermomt zich als Bugbear-remedie

Hobbit-virus verspreid zich via mail en KaZaA

21 oktober 2002 | Jamie Biesemans
Hobbit-virus verspreid zich via mail en KaZaA
ZDNet.nl
Er waart een nieuw virus rond dat zich heeft vermomd als anti-virussoftware. In een mailtje word je aangeraden om het begeleidende programmaatje te gebruiken om BugBear te verwijderen. Overbodig om te zeggen dat je hiermee het virus installeert. Ondertussen is het tot Hobbit omgedoopte virus ook gesignaleerd op het KaZaA-netwerk.

Het besmette mailtje is te herkennen aan het onderwerp " Fwd: Scan your computer for this new virus threat...". De bijhorende tekst probeert de gebruiker over te halen om het meegeleverde bestand te open, omdat het zou gaan om een applicatie om BugBear van je pc te verwijderen. "This is a fix and removal for the new internet worm known as BugBear. 1 in ever 4 computers in infected with this virus. When run, it will scan your computer and notify you if you're infected or not, then clean if infected.", luidt het.

Het bijhorend bestand heet Anti-Bug.exe en is ongeveer 61 KB groot. Als je er op dubbelklikt, verschijnt het bericht "KnOx Ownz. System not Infected with Bugbear." Dat mag misschien inderdaad het geval zijn, maar ondertussen is je pc wél besmet met Hobbit. Gelukkig blijven de gevolgen beperkt.

Het virus kopieert zichzelf tweemaal naar de Windows-folder, een keer met de naam shizzle.exe en nog een keer onder de naam Anti-bug.exe. Hobbit laat verschillende exemplaren van zichzelf achter, met namen als Britney Spears Nude.exe, New_Napster_Clone.bat en WinXP_Crack.exe. Het virus stelt de bestandsnamen samen uit een lange lijst; ze kunnen dus behoorlijk variëren.

Hobbit kijkt ook of KaZaA geïnstalleerd is op je pc. Is dat het geval, dan worden er ook kopieën van het virus achtergelaten in C:\KaZaa\My Shared Folder en C:\Program Files\KaZaa\My Shared Folder. Ook hier krijgt het bestand een valse, aantrekkelijke naam mee, zodat andere KaZaA-gebruikers het misschien zullen downloaden.

Rampzalige gevolgen heeft het Hobbit-virus niet echt. Contactenpersonen uit je Outlook-adresboek zullen het evenwel ook allemaal binnenkrijgen. Het virus probeert daarnaast een Denial-of-Service-aanval uit te voeren op een bepaalde website. Normaal gesproken heb je daar zelf niet zo veel last van, maar het continu pingen van een site kan bandbreedte opslorpen en eventueel voor problemen zorgen met je internetaanbieder. Tenslotte voegt Hobbit een regel toe aan je Register, waardoor het virus altijd samen met Windows opstart. Scannen is dus de boodschap! Vooralsnog is het virus nog niet wijd verspreid. Meer informatie over het virus vind je via deze link naar Symantec's Threat List. Lees meer artikels over : virus, hobbit, bugbear

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »