PDA

Bekijk Volledige Versie : MyDoom ergste computervirus allertijden



Mark
29-01-04, 11:58
MyDoom ergste computervirus allertijden

: Security.nl, WebWereld, VirusAlert

\Hoewel het MyDoom virus pas enkele dagen oud is, wordt het door experts nu al bestempeld als het ergste computervirus allertijden. Geschat wordt dat het virus momenteel voor 20 tot 30 procent van al het e-mailverkeer verantwoordelijk is. Voorheen werd het SoBig.F virus gezien als het ergste computervirus.

Het MyDoom virus zal op 1 februari een DoS-aanval proberen uit te voeren op de website van SCO. Bij een DoS-aanval wordt er een groot aantal valse aanvragen verstuurd. De server kan deze aanvragen niet snel genoeg verwerken en wordt onbereikbaar voor normale bezoekers. SCO is momenteel in opspraak omdat het aanspraak probeert te maken op de eigendomsrechten van het opensource besturingssysteem linux. Dit wordt door de linux-gemeenschap niet echt gewaardeerd.

SCO heeft inmiddels een beloning van 250.000 dollar uitgeloofd voor degene die informatie kan geven die leidt tot de arrestatie van de verantwoordelijke virusschrijver. Het bedrijf zou inmiddels met de FBI samenwerken om de dader of daders te achterhalen.

De eerste variant op het MyDoom virus is al opgedoken. Deze variant, MyDoom.B geheten, lijkt erg veel op het orginele virus. MyDoom.B probeert eveneens een DoS-aanval uit te voeren op de website van SCO. Wat nieuw aan de variant is, is dat deze op 3 februari een DoS-aanval doet op de website van Microsoft. Eenmaal besmet met het MyDoom.B-virus is het bijna onmogelijk om een antivirussite of het downloadgedeelte van de Microsoft-site te bezoeken. Ook diverse sites van advertentiebedrijven worden door het virus geblokkeerd.

Volgens het antivirusbedrijf Kaspersky gebruikt MyDoom.B waarschijnlijk computers die door het eerste MyDoom-virus zijn geïnfecteerd. "Deze geïnfecteerde computers hebben mogelijk de opdracht gekregen om exemplaren van MyDoom.B te verspreiden.", aldus een verklaring van Kaspersky.

Blade20
29-01-04, 12:20
Tja, je mopet maar net idioot genoeg zijn om een exe zomaar te openen.

Ik heb tot nu toe op alle drie mijn e-mail adressen geen enkel mailtje met het virus gekregen. Ik vraag me af waar het vandaan komt. (Nederland is 1 van de belangrijkste bronnen voor nieuwe computervirussen)

Wel kan ik sympathiseren met SCO als doel, die knakker willen de open-source licentie van Linux opkopen!!!
Geldgierige egotrippers!

850
29-01-04, 13:57
Geplaatst door Blade20
Tja, je mopet maar net idioot genoeg zijn om een exe zomaar te openen.

:roker: de naam .exe betekent "executable" en is n
programmabestand.

mark61
29-01-04, 14:10
Krijg je van dat Outlook gedoe.

Blade20
29-01-04, 14:12
Geplaatst door 850
:roker: de naam .exe betekent "executable" en is n
programmabestand.

ach Einstein wordt ook eens wakker. Ik heb niet voor niets vijf jaar Computer Interface Techniek achter de rug (ben nu bezig met Technische Informatica)

Dacht je nou werkelijk dat ik dat niet wist.

Maar het is a: vreemd om een Exe bestand te krijgen (zelfs van je vrienden) en b gewoonweg stom om het niet voor openen te scannen.

850
29-01-04, 14:16
Geplaatst door Blade20
ach Einstein wordt ook eens wakker. Ik heb niet voor niets vijf jaar Computer Interface Techniek achter de rug (ben nu bezig met Technische Informatica)

Dacht je nou werkelijk dat ik dat niet wist.

Maar het is a: vreemd om een Exe bestand te krijgen (zelfs van je vrienden) en b gewoonweg stom om het niet voor openen te scannen.

:blowen: Als je werkelijk 5 jaar Computer Interface Techniek gestudeerd hebt dan verbaasd het me dat je er zon domme opmerking eruit boerde.

Blade20
29-01-04, 14:21
Geplaatst door 850
:blowen: Als je werkelijk 5 jaar Computer Interface Techniek gestudeerd hebt dan verbaasd het me dat je er zon domme opmerking eruit boerde.

*Kuch* Het is werkelijk waar, en nee, niets dom. Het bestand komt als een .zip aan en bevat een .exe bestand erin. Meestal is het zoiets als:

photo.jpg_________________.exe

om zo mensen om de tuin te lijden. Als het wordt opgestart zal het enkele bestanden op je computer aanmaken (en waarschijnlijk ook een paar registry keys) Daarna zal het een aantal veiligheidslekken exploiteren (k*t Micro$oft) om vervolgens een mass-mailing actie te starten naar een vooraf bepaald doel.

De computers wordt dus time-triggerd bots die massaal op een voraf bepaalde tijd een 'aanval' openen op een vooraf bepaald doel.

Ik heb bij twee verschillende bedrijven al tegen een paar van die virussen kunnen vechten, niet leuk.

/edit: overigens is CIT zijdelings programmeren en niet volledig programmeren, dat bestuderen van virussen heb ik in mijn vrije tijd gedaan.

lennart
29-01-04, 16:29
Dit is wel een "intelligent" virus. Het verstopt zichzelf als een email dat niet is aangekomen. Je krijgt dus een mailtje: blabla email could not be delivered met een attachment. Er zullen vast wel mensen zijn die zo'n mail openen inderdaad. Ik heb trouwens begrepen dat er nu ook een MyDoom.b virus is. Wat waarschijnlijk is, is dat de aanvallers deze aanval in twee fases hebben geplanned. Het tweede virus is namelijk nog gevaarlijker (wordt geinstalleerd zodra je het email bekijkt).

Ron Haleber
30-01-04, 10:26
server zet dubbel - zie dus hieronder

Ron Haleber
30-01-04, 10:26
Geplaatst door lennart
Dit is wel een "intelligent" virus. Het verstopt zichzelf als een email dat niet is aangekomen. Je krijgt dus een mailtje: blabla email could not be delivered met een attachment. Er zullen vast wel mensen zijn die zo'n mail openen inderdaad. Ik heb trouwens begrepen dat er nu ook een MyDoom.b virus is. Wat waarschijnlijk is, is dat de aanvallers deze aanval in twee fases hebben geplanned. Het tweede virus is namelijk nog gevaarlijker (wordt geinstalleerd zodra je het email bekijkt).

Lennart en andere ict-slimmerds, Ik ontving het volgende bericht van een van mijn providers. Het gaat dus om het genoemde virus.

Kun je hier zelf nog iets tegen doen...? De afzender ken ik natuurlijk niet. Weet ook niet hoe hij aan mijn privé-adres komt?

Is er nog steeds niet een soort meldpunt om deze klootzakken aan te pakken?

BERICHT:

Dit bericht is automatisch gegenereerd door ... om u te waarschuwen dat mail die aan u verstuurd is
door [email protected] met onderwerp "test" niet bij u afgeleverd is.

De mail bevatte het volgende virus:
Worm/MyDoom.A2 virus

Zoek zo spoedig mogelijk contact met de verstuurder, als u deze kent. De verstuurder weet wellicht niet dat zijn PC met een virus is besmet.
NB: de genoemde afzender hoeft niet de echte afzender te zijn. Virussen kunnen zelf een afzender kiezen.

----------------------------------



Een bijkomend probleem is dat via Google als je mijn naam intypt er een honderd verwijzingen naar teksten van mij komen...

Bij sommige staat een e-mail-adres van mij vermeld: [email protected]
dat aan mijn website verbonden is en daarop stond - nu weer staat. Ik open de mailbox bij de provider daarvan heel zelden. Ik deed het laatst maar eens een keer via outlook - toen bleek dat 1 op de 2 berichten met een virus zat. Van de 500 mails konden er 40 passeren voor ik de account kon verwijderen en de ellende ophield. Was daarna de rest van de dag bezig om te scannen en de infecties te verwijderen...

Is het gevaarlijk om de mailbox bij de provider te openen om plain teksten te lezen? - attachments open ik natuurlijk niet...

Is Google niet te vragen geen e-mail adressen te vertonen?

Ron Haleber
30-01-04, 10:26
Ik heb de vraag maar op een nieuw topic gezet omdat ook anderen er last van zullen hebben...