image

FBI gebruikt voor verspreiden virus *update*

woensdag 23 februari 2005, 12:49 door Redactie, 5 reacties

De FBI heeft internetgebruikers gewaarschuwd voor een computervirus dat vanaf een fbi.gov adres afkomstig lijkt te zijn. De tekst in de e-mail vertelt geadresseerden dat ze illegale websites hebben bezocht en dat hun internetgebruik door de het "Internet Fraud Complaint Center" van de FBI in de gaten gehouden wordt. Het bericht vraagt daarna de geadresseerde om de bijlage te openen en verschillende vragen te beantwoorden. "Mensen die dit soort ongevraagde e-mails krijgen moeten weten dat de FBI niet op deze manier e-mails naar het publiek stuurt." zo liet de FBI in een verklaring weten. De inlichtingendienst is inmiddels een onderzoek naar de virusmails begonnen. Eerder deze maand sloot de FBI vanwege een security aanval alle fbi.gov accounts die voor communicatie met het publiek gebruikt werden. De twee incidenten zouden echter geen verband met elkaar hebben. (Persbericht FBI)

Update 14:08
Zoals oplettende lezers al hadden opgemerkt gaat het hier om de Sober.l worm, die op 20 februari werd ontdekt.

Reacties (5)
23-02-2005, 13:14 door Frans E
Onderzoek naar de virusmails ??


Dear Sir/Madam,

we have logged your IP-address on more than 40 illegal Websites.

Important: Please answer our questions!
The list of questions are attached.


Yours faithfully,
M. John Stellford


++-++ Federal Bureau of Investigation -FBI-
++-++ 935 Pennsylvania Avenue, NW, Room 2130
++-++ Washington, DC 20535
++-++ (202) 324-3000

Ik neem aan dat het om de bovenstaande mail gaat die het
[url=http://vil.nai.com/vil/content/v_131869.htm]W32/Sober.l@MM[/url] virus
bevat.

In deze [url=http://www.viruswatch.nl/sober_l_uitbraak.htm]daggrafiek[/url] is duidelijk te zien hoe massaal de uitbraak was en overigens nog steeds is.

Raar dat geen van de AV fabrikanten een medium of high alert heeft gegeven afgelopen maandag.
23-02-2005, 13:39 door Anoniem
DUH!
23-02-2005, 13:50 door Anoniem
Door Frans E
Onderzoek naar de virusmails ??


Dear Sir/Madam,

we have logged your IP-address on more than 40 illegal Websites.

Important: Please answer our questions!
The list of questions are attached.


Yours faithfully,
M. John Stellford


++-++ Federal Bureau of Investigation -FBI-
++-++ 935 Pennsylvania Avenue, NW, Room 2130
++-++ Washington, DC 20535
++-++ (202) 324-3000

Ik neem aan dat het om de bovenstaande mail gaat die het
[url=http://vil.nai.com/vil/content/v_131869.htm]W32/Sober.l@MM[/url] virus
bevat.

Dat weet ik wel zeker! Staat hier beschreven: http://vil.nai.com/vil/content/v_131869.htm
24-02-2005, 09:54 door Anoniem
De enige die een highrisk alert uitgaf was VirusAlert.
Symantec kwam pas `s avonds met een update en mcafee iets eerder.
Heel apart dat het niet meer aandacht kreeg, volgens mij een giga uitbraak!
25-02-2005, 10:19 door Anoniem
Virusalert noemt het Sober.K.
http://www.virusalert.nl/?show=virus&id=866
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.