0
Bewaar meld een fout Verstuur {T}print

Symantec: nieuw Trojaans paard bedreigt dns-servers

Mogelijke oorzaak voor toename internetverkeer

03 oktober 2003 | Jamie Biesemans
Mogelijke oorzaak voor toename internetverkeer
ZDNet.nl
SSymantec trekt aan de alarmbel over een nieuw malafide programmaatje dat inspeelt op een lek in Internet Explorer. Het zou dns-servers overbelasten, maar andere antivirusbedrijven zijn echter nog niet overtuigd van de impact van het Trojaans paard. Terwijl Symantec vreest dat het onding, Qhost1, zware internetactiviteit veroorzaakt, blijven andere virusbestrijders eerder terughoudend.

Het lijkt nog te vroeg om te voorspellen wat de gevolgen van Qhost1 zullen zijn. Een analyse door Sophos stelt dat het programma computers besmet en daarna de primaire DNS-instelling van Windows aanpast. Als voldoende machines door Qhost1 worden overgenomen, kan die dit op hetzelfde neerkomen als een Denial-of-Service-aanval op het ingegeven serveradres. De DNS wordt immers geraadpleegd als er een url in de browser wordt ingevoerd. Een positieve kant aan de zaak is dat Qhost1 geen mechanisme bevat om zichzelf verder te verspreiden.

Geniepig aan dit Trojaans paard is dat het zich ongezien op pc's nestelt. De besmetting vindt plaats door het bezoeken van een webpagina waarop een malafide VB-scriptje verstopt is. Die installeert het bestand Aolfix.exe, waarop op zijn beurt Qhost1 verpakt zit. Voor een tijdje zat het scriptje verborgen in een banner die op de sites verscheen van FortuneCity, een bedrijf dat net zoals GeoCities gratis webspace aanbiedt. Ook wordt gevreesd dat het ding verpakt zit in spam met html-opmaak.

Zowel McAfee als Trend Micro beschouwen Qhost1 als weinig gevaarlijk. Ook Symantec deelt die mening, maar met het nodige voorbehoud. Zij onderzoeken momenteel of het Trojaans paard achter de verhoogde DNS-activiteit zit die op internet waar valt te nemen. Dat zou kunnen als Qhost1 meer machines heeft geïnfecteerd dan tot nu geschat wordt. Resultaten van dat onderzoek worden op korte termijn verwacht. Lees meer artikels over : virus, qhost1

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »