0
Bewaar meld een fout Verstuur {T}print

Virus voor zowel Windows als Linux in omloop

Virussen springen over platform heen

10 april 2006 | Jamie Biesemans
Virussen springen over platform heen
ZDNet.nl
Afgelopen week verschenen testvirussen die meerdere platforms infecteren. Een van die zogeheten proof-of-concept virussen besmet zowel Windows- als Linux-machines, terwijl een ander moeiteloos de sprong van Windows naar Windows Mobile-toestellen maakt. Veiligheidsexperts vrezen dat de virussen het startschot geven voor een nieuwe trend.

Het is niet de eerste keer dat er kwaadaardige software verschijnt die twee platformen op de korrel neemt. Zo was er bijna vijf jaar geleden het programma sadmind, dat zowel Windows- als Solaris-machines besmette.

Technisch gesproken ging het toen echter om een worm, niet een virus. Bovendien ging sadmind getrapt te werk - eerst werden Solaris-machines besmet, daarna MS IIS-servers - en kon het niet tegelijkertijd beide platformen infecteren.

De code die VirusList onder ogen kreeg beantwoordt meer aan het profiel van een klassiek virus. Omdat het zowel uitvoerbare bestanden van Windows als Linux kan infecteren, kreeg het een dubbele naam: Virus.Linux.Bi.a en Virus.Win32.Bi.a.

Het in assembler geschreven Bi.a-virus is een proof-of-concept met een beperkte functionaliteit, wat het potentiële gevaar verkleint. Maar Bi.a gunt ons wel een blik op de toekomst, vreest VirusList: "In onze ervaring wordt proof-of-concept-code snel door virusschrijvers opgepikt en aangepast".

Een groter (maar nog altijd bescheiden) risico is MSIL.Letum.A@mm, een worm die door Symantec werd gesignaleerd. Ook Letum kan over grenzen tussen platforms springen, en dan meer bepaald tussen Windows en toestellen met Windows Mobile. Dit wordt mogelijk omdat de worm geschreven is in Microsoft Intermediate Language (MSIL), een 'gemeenschappelijke' taal die op het .NET Framework draait.

Letum verspreidt zich voornamelijk via e-mail, maar wordt ook gedistribueerd via Usenet-nieuwsgroepen. De mails die de worm bevatten, lijken afkomstig van Symantec Security Response en dragen een van de volgende onderwerpen: "Warning!", "Virus Alert", "Customer Support", "Re:, "Re:Warning", "Letum" of "Virus Report". De bijhorende tekst waarschuwt ironisch genoeg voor de gevaren van het Letum-virus en raadt gebruikers aan om de zogenaamde bijgevoegde virusverwijderaar uit te voeren. Dit is uiteraard een slecht idee. Lees meer artikels over : cross platform, virus

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »