0
Bewaar meld een fout Verstuur {T}print

Varianten van Yaha-virus bestoken pc's

Documenten verdwijnen, maar zijn niet vernietigd

31 december 2002 | Jamie Biesemans
Documenten verdwijnen, maar zijn niet vernietigd
ZDNet.nl
Nieuwe versies van het mass-mailer virus Yaha profiteren van het feit dat vele mensen tijdens de feestdagen iets minder opletten bij het openen van mails. Volgens antivirusbedrijf MessageLabs zijn de varianten aan een steile opmars begonnen. In de lijst van getroffen landen staan Nederland en het Verenigd Koninkrijk bovenaan.

Het Britse MessageLabs spreekt alvast van één variant, Yaha.K!2a2, die momenteel lelijk huis houdt. Het virus werd voor het eerst op 21 december gedetecteerd en is ondertussen 18.815 keer over de servers van MessageLabs gepasseerd. Meer dan 5.500 daarvan waren afkomstig uit Nederland. Daarnaast zou er sprake zijn van nog een nieuwe versie van het virus, Yaha.M. Het bedrijf is er echter zelf nog niet uit of het gaat om een ander virus.

Omdat antivirusbedrijven geen afspraken maken over een uniforme naamgeving, krijgen de nieuwe varianten bij McAfee en andere bedrijven afwijkende namen. De meesten, zoals Bitdefender, McAfee en Trend Micro opteren voor de naam Yaha.k.

In alle gevallen gaat het om een virus die zich aanbiedt via een e-mail met een variërende onderwerp, inhoud en afzender. Mogelijke onderwerpen zijn: Are you a Soccer Fan ?, Free Screensavers, Free XXX, One Hacker's Love, Sample Playboy en Wanna be friends ?. Ook het bijgevoegd bestand kan uiteenlopende namen dragen, meestal met een .EXE- of .SCR-achtervoegsel. Meer informatie vind je bij BitDefender of McAfee.

Bij het openen van de mail raakt de pc geïnfecteerd, waardoor er verschillende dingen gebeuren. Net zoals zijn voorgangers draagt Yaha.k een eigen SMTP-motor mee. Dat betekent dat na infectie het virus zichzelf ongezien massaal kan verder versturen.

Daarbij maakt het virus gebruik van mailadressen die uit de adresboeken van Windows, Yahoo Messenger en MSN Messenger worden gestolen. Verraderlijk is dat Yaha zichzelf niet enkel verstuurd naar je respondenten, maar dat ook doet met een afzender afkomstig uit je adresboek. Zo wordt het bijzonder moeilijk om een besmette pc op te sporen.

Daarnaast zal Yaha.k antivirussoftware uitschakelen, de functies van de muisknoppen verwisselen, een tekstbestand op de desktop achterlaten en de startpagina van Internet Explorer aanpassen. Het virus zal ook documenten in de Mijn Documenten-folder verbergen. De bestanden zijn evenwel niet kwijt, gewoon onzichtbaar. Door in de Verkenner bij de Folder Opties de optie 'Verborgen bestanden tonen' aan te zetten, duiken ze terug op.

Tenslotte schakelt het virus je pc mee in een Denial-of-Service-aanval op een bepaalde website. Dit heeft wellicht weinig gevolgen voor de prestaties van de computer, maar kan wel bandbreedte opsouperen.

De nieuwe variant van Yaha wil niet zeggen dat de oude zijn afgeschreven. Alle antivirusbedrijven zijn het er over eens dat oudere Yaha's, zoals variant.g en .e, nog altijd welig tieren. Onder meer McAfee heeft een aangepast scantool uitgebracht. Lees meer artikels over : yaha, virus

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »