image

Varianten Mytob worm breken record

woensdag 13 april 2005, 07:51 door Redactie, 2 reacties

Van de Mytob worm, die zes weken geleden voor het eerst gesignaleerd werd, zijn inmiddels veertig varianten ontdekt, waarmee de worm een nieuw record in handen heeft. "De schrijver of schrijvers van de Mytob worm zijn erg druk bezig met het maken van varianten. Ze proberen voorbij anti-virus software te komen door steeds kleine aanpassingen te maken." zegt Graham Cluley van Sophos. Mytob is een doorsnee "mass mailer" worm met zijn eigen SMTP engine, maar gebruikt wel verschillende "hacker technieken". Zo probeert het firewall en anti-virus software uit te schakelen en wijzigt het het Windows HOSTS bestand, zodat gebruikers hun machine niet kunnen updaten. Tevens zoekt het naar PC's die niet het LSASS lek in Windows gepatcht hebben. Volgens Symantec zijn er twee mogelijkheden waardoor het aantal varianten zo explosief groeit. De eerste is dat de broncode gedeeld wordt, de tweede mogelijkheid is dat de achterdeurtjes van de worm steeds snel gesloten worden, waardoor de schrijver gewdowngen wordt om een nieuwe variant te maken.

Reacties (2)
13-04-2005, 16:56 door nom de plume
Tja...ze doen het "goed". Ook hier...AV leverancier was net te laat met
definities en klikgrage gebruikers waren dus weer sneller....
13-04-2005, 18:49 door Anoniem
het was ook zo als de schrijvers van het MYDOOM virus ze zeggen wij
zoeken werk in de anti-virus industrie
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.