0
Bewaar meld een fout Verstuur {T}print

Tweede MyDoom-virus valt Microsoft aan

Virus blokkeert toegang tot sites van virusbestrijders

29 januari 2004 | Jamie Biesemans
Virus blokkeert toegang tot sites van virusbestrijders
ZDNet.nl
Slechts enkele dagen na het verschijnen van het MyDoom-virus is een net zo gevaarlijke variant opgedoken, MyDoom.b. Dit virus doet in grote lijnen hetzelfde als MyDoom.a. Het grote verschil is dat de b-variant het heeft gemunt op de website van Microsoft. Volgens de Amerikaanse overheidsdienst CERT verspreidt deze MyDoom-variant zich razendsnel.

Qua opbouw lijkt MyDoom.b niet veel te verschillen van de eerste MyDoom-worm (ook bekend onder de naam ?Novarg?). De b-variant arriveert in een mail die van een bekende afkomstig kan zijn, met wisselende onderwerpen en inhoud.

MyDoom.b waart op het Kazaa -netwerk rond onder verschillende namen. Het CERT noemt onder andere attackXP-1.26, BlackIce_Firewall_Enterpriseactivation_crack, MS04-01_hotfix, NessusScan_pro, icq2004-final, winamp5, xsharez_scanner en zapSetup_40_148.

Wellicht het belangrijkste verschil tussen de a- en b-variant is dat de laatste een Denial-of-Service-aanval uitvoert op de site Microsoft.com, terwijl MyDoom.a zijn pijlen richt op softwarebedrijf SCO. Het is mogelijk dat een met MyDoom.b besmette pc ook SCO.com zal bombarderen. Volgens het Roemeense antivirusbedrijf BitDefender zal het nieuwe virus wellicht een dubbele DoS-aanval uitvoeren.

Het nieuwe virus blokkeert de toegang tot de sites van antivirus- en softwarefirma's. Zo wordt het moeilijker om oplossingen te vinden die het virus van je pc verwijderen. Onder meer de sites van F-Secure, Kasperksky, McAfee, Microsoft, Sophos en Trend Micro worden door een aanpassing van de hostfile onbereikbaar, rapporteert AVERT van Network Associates.

MyDoom.b kopieert zich als explorer.exe en dtfmon.dll naar de System-folder van Windows. Het Trojaans paard-gedeelte van het virus opent dezelfde poorten als MyDoom.a maar opent daarnaast poort 10.080. Wellicht heeft de auteur dit element toegevoegd om beveiligingsmaatregelen te omzeilen. Beheerders en sommige providers hebben immers de poorten die door MyDoom.a werden geopend, preventief geblokkeerd. Dit houdt de verspreiding van het virus niet tegen, maar zorgt er wel voor dat het achterdeurcomponent niet kan worden uitgebuit.

Voorlopig zijn er geen cijfers over de verspreiding van de MyDoom-variant bekend BitDefender-onderzoeker Mihai Neagu vreest het ergste: "Het heeft er alle schijn van, gezien de snelheid waarmee de eerste variant zich verspreidde, dat vele gebruikers onbewust een nieuwe grote uitbarsting zullen veroorzaken." Lees meer artikels over : virus, mydoom, novarg

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »