Nieuw Conficker-virus in omloop
Automatische updates halen extra malware binnen
24 februari 2009 | Pieterjan Van Leemputten
Een nieuwe variant van het Conficker-virus beschikt over een auto-updatefunctie. In tegenstelling tot de oorspronkelijke infectie is het virus daarmee in staat om zichzelf aan te passen. Dat maakt het moeilijker om een sluitende oplossing te vinden.
Conficker B++ is de opvolger van de infectie die de afgelopen twee maanden onder meer het Duitse en Franse leger problemen bezorgde. Ook het Belgische Imelda-ziekenhuis zat tijdelijk met zware computerproblemen door het virus. Het kon daar op een aantal gesloten netwerken binnendringen door zich niet enkel over een netwerk maar ook via USB-sticks te verspreiden. Zo kon het in sommige gevallen de firewall omzeilen.
Tips van beveiligers
US-Cert, het Computer Emergency Readiness Team van de VS, waarschuwt voor de nieuwe variant en zegt dat de verspreiding nog steeds op verschillende manieren gebeurt. Door de auto-updatefunctie kan het bovendien bijkomende gevaarlijke code downloaden. Maar nog niets toont aan dat machines die besmet zijn met de oude variant automatisch last krijgen van de B++-versie.
De beveiligingsorganisatie raadt iedereen aan om antivirussoftware te installeren en de laatste virusdefinities te downloaden. Daarnaast adviseert zij voorzichtigheid met USB-poorten.
Het Malware Threat Center heeft afgelopen weekend een diepgaandere analyse gemaakt van het virus. Daarin kunt u in detail lezen hoe de oude en nieuwe variant van elkaar verschillen.
Lees meer artikels over :
conficker, security, virus
bron: ZDNet
20/04/2009 18:50:46
Origineel bericht van Thijs 24/02/2009
Beste Robbie,
Met dit soort bangmakerij bereik je niks, en het is juist datgene (bangmakerij) waar de makers van dit virus op zitten te wachten.
En dat iedereen zijn/haar computer(s) maar offline moet halen slaat helemaal nergens op.
Virussen is nou eenmaal het negatieve effect van het internet, en zolang mensen te laks zijn om een goede virusscanner te nemen, laat staan ze tijdig te updaten, dan doen mensen het zichzelf aan.
Tja, en je verhaal over een totale economiemalaise....... moet ik toch wel een beetje mee lachen..... bewijst maar weer dat mensen van iets "kleins" complete doemscenario's maken.
Nou wil ik het "nieuwe" virus niet iets kleins noemen, maar om er nu een hele economiemalaise aan vast te hangen vind ik veel te ver gaan, laat staan een totale internethack....
En ach, de analoge jaren hadden ook wel hun charme 
20/04/2009 18:50:46
Origineel bericht van Thijs 24/02/2009
Wie de mensen achter die virussen zijn?
Dat zijn slimme mensen, die jij de domme mensen zonder (goede) virusscanner e.d. wakker maken.
Mensen klagen altijd over virussen, maar als men op zijn minst eens de moeite neemt om een virusscanner te installeren, dan kan het hele virusprobleem al wat minder worden.
Ook het feit dat mensen vaak zelf op ""verkeerde" sites komen, is een zelf veroorzaakt probleem.
Een goede virusscanner hoeft niet duur te zijn, en ook al betaal je er wel voor, dat is nog altijd beter dan dat je pc het niet meer doet door een virus, met alle gevolgen van dien.
Virussen zijn niet leuk, maar je kunt er zelf al heel veel tegen doen.
20/04/2009 18:50:46
Origineel bericht van Contradiction 24/02/2009
Totale internethack? Haha.. yeah..
Telnetten in 't IP van internet of niet soms?!
20/04/2009 18:50:46
Origineel bericht van Devil 24/02/2009
bij sommige virussen heeft een virusscanner geen of weinig effect. want er zijn ook virussen die je virusscanner slopen(onklaar maken) en er zijn ook virussen die je programma's aan vreten net zo lang tot dat het programma niet meer werkt.
De naam voor dit soort virussen is het zo geheten kaasschaaf virus.
En er zijn ook virussen die bestanden gijzelen(versleutelen met een password) zodat je het de betreffende bestand niet meer kan gebruiken en dan word je door middel van een bericht gevraagd om geld over te maken en als je dat niet doet dan word het bestand vernietigd (vaak zijn het belangrijke bestanden die gegijzeld worden).
20/04/2009 18:50:45
Origineel bericht van rk 25/02/2009
Meestal heeft de gebruiker toestemming gegeven op 1 of andere manier, zoiets werkt niet automatisch door even een slechte site te bezoeken. Het minste is op YES of een EXE bestand te openen, maar gaat meestal niet vol automatisch, tenzij je Internet Explorer gebruikt zonder patches ofzo en dan betwijfel ik het nog of het vol automatisch kan. Het leukste virus vind ik antivirus 2009. Het lijkt een virus scanner maar is zelf een virus. Ik heb gewoon mensen gezien die het gewoon installeren, omdat een popup zegt dat hun computer besmet is en daarmee dus alle rechten geven aan een virus.
en dan huilen dat hun pc "raar" doet.
Maar zo te horen is Conficker virus dus wel zo'n complex virus dat zonder toestemming kan overspringen.
20/04/2009 18:50:45
Origineel bericht van Devil 25/02/2009
wie het bezield om zulke virussen te maken die is compleet gestoord en moet levenslang zonder elektronische apparaten opgesloten worden.
20/04/2009 18:50:45
Origineel bericht van Jac 25/02/2009
He Robbie, gaat ie lekker?
20/04/2009 18:50:42
Origineel bericht van Ethereal 01/03/2009
Robbie, je slaat nu een beetje door.
De gebruikte techniek is al jaren bekend, vroeger werd hier "Polymorphism" voor gebruikt, dit is niet meer dan een variant daarop.
Daar waar vroeger enkel diskette's het doelwit waren werd later enkel het "Internet" als dreiging gezien en derhalve usb bluetooth draadloos enzovoort verwaarloosd kwa beveiliging.
Hackers zijn niet dom, die koppelen simpelweg oude en nieuwe technieken.
Begin jaren 90 was er een extreme variant bekend met deze techniek, toen nog proof of concept, zat verstapt in pong. (Eerdere, WP-trucje) inmiddels is dat proof of concept bewaarheid.
20/04/2009 18:50:42
Origineel bericht van Robbie 01/03/2009
Sinds 1 week troffen er al 4 grote virusscansoftwaremakers zoals Symantec, Kaspersky, enz. hun hoofdwebsites gehackt.
Nu komt er een soort 'biologische' virus voor digitale Wereld, dus in computers en internet. Met woord 'biologische' bedoelen we de muterende virus waarmee zichzelf kan aanpassen zonder dat beveiligingssoftware deze herkent. Dat is extreem gevaarlijke virus. Ik vrees dat er totale internethack komt want met combinatie van gehackte beveiligingssoftware's en dit virus gemakkelijk in de internetwereld te hacken.
Dat zou betekenen voor totale economiemalaise dat mogelijk steeds krimpt en nooit meer terug herstellen.
Het beste is uw huiscomputer van internet halen. Ook bedrijfcomputers. Dit voorkomt de totale verlies maar deels. Hoer eerder, hoe sneller minder malaise. Doen we niks dan wij mogelijk helemaal terug naar analoge jaren (zonder digitale systemen).
20/04/2009 18:50:42
Origineel bericht van Ethereal 01/03/2009
Robbie, je slaat nu een beetje door.
De gebruikte techniek is al jaren bekend, vroeger werd hier "Polymorphism" voor gebruikt, dit is niet meer dan een variant daarop.
Daar waar vroeger enkel diskette's het doelwit waren werd later enkel het "Internet" als dreiging gezien en derhalve usb bluetooth draadloos enzovoort verwaarloosd kwa beveiliging.
Hackers zijn niet dom, die koppelen simpelweg oude en nieuwe technieken.
Begin jaren 90 was er een extreme variant bekend met deze techniek, toen nog proof of concept, zat verstapt in pong. (Eerdere, WP-trucje) inmiddels is dat proof of concept bewaarheid.
20/04/2009 18:50:42
Origineel bericht van Kees Rotterdam 03/03/2009
Zelfs een betaalde antivirus prog. houd niet alles tegen.
Heb ook nog niet gelezen met welk prog. het te verwijderen is.
Zelf heb ik zonealarm firewall free, comodo int. security free alleen antivirus en de firewall kun je afvinken tijdens installatie, spyware terminator free, spybot s&d, spyware blaster
en treatfire. Alles vrij en wel laatste versies. Heb alles getest
met pc security test 2008 free. Comodo was zelfs beter dan AVG free/pro. Heb zoveel antivirus en combinaties met firewalls getest en ik hou het bij het bovenstaande. Wat mij betreft beste protectie met freeware en ik denk zelf beter dan betaald.
Wel even nakijken wat je regelmatig moet updaten.
Nadeel: Lastig om mee te werken en je kan alles goed leren kennen. Veel keuzes die je moet maken om dingen toe te staan of
te blokkeren. Tip: spybot reg veranderingen toestaan zonder onthouden bij het bezoeken van websites. Bij installeren van programma's bij spyware terminator en comodo overschakelen naar
installatie modus. Bij updates algemeen bij comodo soms naar
installatie/updates overschakelen of naar vertrouwd programma.
Dit natuurlijk bij de waarschuwingen bij direkt handelen.
Dan weet je waar je mee bezig bent en dan toestemming geven.
Komt een melding spontaan dan kan het een virus zijn dat je kan blokkeren. Ingewikkeld ja tot dat je het leert kennen.
Goed ja denk ik en je kan het zelf testen.
Met abexo free cleaner even treatfire uitzetten.
Of het conficker tegenhoudt weet ik niet. Wel alle free
20/04/2009 18:50:42
Origineel bericht van sander 04/03/2009
dit is wel erg overdreven, heel internet gehackt, dacht het niet. Gewoon omdat er over een tijdje vast wel een anti-virus gemaakt wordt tegen dit virus, simpelweg omdat het al eerder gebruikt is, maar niet in deze combinatie. Een anti-virus bedrijf hoeft bij wijze van spreken maar in hun archieven te kijken, dit wat moderniseren en samenvoegen, en er is niks meer aan de hand. en mocht het zo ver komen, misschien herintroductie van de commodore 64?
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »