Nieuwe variant MyDoom-virus in omloop
Eerste virus zonder attachments
09 november 2004 | Lars Pasveer
Antivirusbedrijven waarschuwen voor alweer een nieuwe variant op het MyDoom-virus. Het virus probeert middels een gevaarlijke link via Internet Explorer een systeem te besmetten.
Via een mailtje dat verhaalt over pornovideo's en webcamplaatjes probeert het virus mensen over te halen op de link te klikken. De link leidt naar een machine die al eerder door de variant van MyDoom werd besmet en is dus min of meer onvoorspelbaar. De meeste mensen zullen het bericht negeren of wissen.
De antivirusbedrijven komen het virus nog maar beperkt 'in het wild' tegen. McAfee heeft het virus MyDoom.AG gedoopt en stelt dat het slechts één melding over het virus heeft ontvangen. De antivirusbedrijven zijn echter bezorgd over de wijze waarop het virus een machine infecteert. MyDoom.AG gebruikt een nog niet verholpen lek in Internet Explorer om machines te infecteren. Omdat de virusmailtjes geen attachments bevatten, kan antivirussoftware niet op het virus scannen.
"Het heeft alle elementen in zich om een belangrijk virus te worden", aldus een analist bij McAfee.
Wie ondanks de waarschuwingsignalen toch op een link klinkt, roept een pagina op die wordt aangeboden door een computer die al is geïnfecteerd. Het nieuw besmette systeem wordt doorgespit op e-mails, een webserver wordt geïnstalleerd waarna mailtjes worden verstuurd met verwijzingen naar de nieuwe computer. Via IRC wordt geprobeerd de maker te melden dat er een nieuwe computer is besmet.
McAfee denkt dat er behoorlijk wat werk in de ontwikkeling van het virus is gaan zitten. De programmeur heeft volgens McAfee goed gekeken naar de discussies die zijn ontstaan over het lek in Internet Explorer, om daar vervolgens zijn virus op af te stemmen.
Met een bijdrage van Robert Lemos, CNet
Lees meer artikels over :
mydoom, virus, explorer, firefox
bron: ZDNet
15/04/2009 00:23:40
Origineel bericht van Jan Kuipers Almelo 09/11/2004
Het lek in IE waar het virus gebruik van maakt, komt niet voor op systemen die Windows XP plus SP2 gebruiken volgens Secunia:
http://secunia.com/advisories/12959/
15/04/2009 00:23:40
Origineel bericht van mento waarom moet ik dit opgeven? 10/11/2004
dat is wel leuk gezegt "niet voor sp2" maar het aantal xp computers met SP2 is zeer klien ongeveer 10%. dit komt omdat er van de eikels zijn die voor het installeeren eerst op het internet kijken of er iemand is die problemen heeft met SP2 en ja er is altijd wel iemand. met SP1 had ongeveer 1 op de 25 computers problemen na de instalatie met SP2 is de gok dat 1 op de 15 mensen problemen hebben no een instalatie waarvan het groote deel het weet op te lossen
15/04/2009 00:23:39
Origineel bericht van Berry Hardenberg 10/11/2004
Dat is logisch, want bij Windows XP met SP2 is bijzonder veilig voor virussen en hackers. Maar die virussen worden met dag en maand wel zeer intelligent en gevaarlijk zodat virusscanner of firewall kunnen uitschakelen. Dat is op zich zeer gevaarlijk voor een Windows of MAC-pc. Wie Windows zeer trouw is, moet in de toekomst misschien nadenken om toch over te stappen naar Linux of Linspire of een ander OS, die veel veiliger is om mee te werken met internet of office. Ook kan het voordeel zijn dat andere OS veel goedkoper is dan Windows XP of Longhorn. Zo blijf ik op deze manier mijn pc in de toekomst zo veel mogelijk veilig en goedkoop investeren in de toekomst. Ik denk dat de vraag naar Windows op een latere tijdstip wel zal afvlakken. Ik denk daarom dat we beter anoniem kunnen zijn voor aankoop van een OS, dan weten de virusprogrammeurs niet wat we voor ip-adressen hebben. Dat is een goede mogelijkheid om de Linux niet te registeren als een gebruiksrecht, dan hoeft de bedrijf ook niet onze gegevens door te geven. Dan maken we op deze manier virusschrijvers of programmeurs bijzonder moeilijk! Dan hoef je niet altijd een virusscanner blijven te updaten voor een nieuwe bescherming tegen een virus.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »