image

Nieuwe Bagle worm verspreidt zich

maandag 19 september 2005, 16:58 door Redactie, 5 reacties

De Finse anti-virusaanbieder F-Secure waarschuwt voor een nieuwe Bagle variant die vandaag massaal verstuurd is. De Bagle dropper, Bagle.BI, lijkt op de eerdere varianten Bagle.BY en Bagle.CR. Deze variant gebruikt echter verschillende download URLs en start Notepad als afleiding waarna de worm z'n payload uitvoert.

Het Trojaanse paard schakelt tevens allerlei services uit, waaronder verschillende virusscanners en firewalls, waarna er bepaalde registersleutels verwijderd worden. (F-Secure)

Met dank aan Frans E voor het melden van dit nieuws

Reacties (5)
20-09-2005, 07:55 door A. Moroni
Wanneer gaan die antivirus makers eens wat doen aan de oorzaak !!!!!!!!!
Ze stimuleren alleen maar de nieuwe aanmaak van virussen i.p.v. ze te
bestrijden.
Ze kunnen beter met providers in conclaaf gaan om persoonsgegevens op
te vragen van hackers.
Veel hackers maken gebruik van een normale account en zijn dus met
naam en adres op te sporen, desnoods met hulp van de overheid.
Maar zolang dat niet gebeurt veranderd er niks.
Trouwens, ik ben erachter gekomen dat wanneer je alleen maar een
router en/of een goeie firewall installeer, je computer beter reageert dan
wanneer die commerciele rotzooi op je pc staat. Vergeet niet dat de
meeste anti-virus bedrijven een samenwerkings verband hebben met
bijvoorbeeld MS en daardoor ook gezamenlijk een vijandenkring
opbouwen. Zo maken hackers gebruik van informatie van anti-virus
programma's om computers aan te vallen met dezelfde signature
(handtekening) als die van de makers van de antivirus programma's.
Kortom, door een commerciele antivirus programma te installeren maak je
jezelf ook doelwit.

Aan de ene kant heb je MS en kornuiten en aan de andere kant heb je de
hackers. Wie zouden er meer tijd in beveiliging steken denk je ?

Nee, er heerst oorlog op het net en MS en kornuiten willen alle gebruikers
inzetten als 'soldaatje'.
Ze klagen over zogenaamde zombie pc's , terwijl ze zelf actief en openlijk
van iedere pc een zombie maken !!! (lees: spyware, ad-ware, registratie
etc...)
20-09-2005, 07:58 door A. Moroni
------------------------
Het Trojaanse paard schakelt tevens allerlei services uit, waaronder
verschillende virusscanners en firewalls, waarna er bepaalde
registersleutels verwijderd worden
------------------------

Vreemd hoor en er wordt niet verteld dat er een lek is ontdekt ?
Dat is nogal wat, als je gehele beveiliging in een handomdraai de das
wordt omgedaan.
Hoe zat dat ook alweer met die duizenden updates die noodzakelijk
waren ?
Allemaal voor niks ?
Wie gaat die verloren tijd betalen ?
20-09-2005, 10:57 door sikkes
denk je niet dat je aan het overdrijven bent? het is
allemaal een grote samenspanning van alle grote bedrijven
samen? kom op zeg.

en je hebt helemaal geen nieuw lek nodig om een virusscanner
uit te zetten, als het virus eenmaal binnen is en admin
rechten heeft kan het van alles en nog wat doen.
20-09-2005, 12:45 door SirDice
Door A. Moroni
Wanneer gaan die antivirus makers eens wat doen aan de
oorzaak !!!!!!!!!
En hoe zouden ze dat moeten doen? Kijk eens goed naar deze
worm.. Er is geen enkele bug misbruikt. En als er wel een
bug misbruikt zou zijn waarom moet een AV daar wat aan doen?
Denk je niet dat de makers van het programma waar de bug in
zit er beter iets aan kunnen doen door zo snel mogelijk het
gat te dichten?

Ze kunnen beter met providers in conclaaf gaan om
persoonsgegevens op te vragen van hackers.
1 woord: privacy-wetgeving. Het beschermt jou en mij maar
helaas ook die kleine minderheid die er misbruik van maakt.

Veel hackers maken gebruik van een normale account en zijn
dus met
naam en adres op te sporen, desnoods met hulp van de
overheid.
Wel eens bedacht dat ze dit doen via een gekraakte computer
in China of een ander land waar Nederland geen diplomatieke
betrekkingen mee heeft? Of met (jouw) gestolen gegevens?

Trouwens, ik ben erachter gekomen dat wanneer je alleen maar
een router en/of een goeie firewall installeer, je computer
beter reageert dan wanneer die commerciele rotzooi op je pc
staat.
Misschien komt dat omdat die software op je PC resources
kost en met een losse router/firewall niet?

Vergeet niet dat de meeste anti-virus bedrijven een
samenwerkings verband hebben met bijvoorbeeld MS en daardoor
ook gezamenlijk een vijandenkring opbouwen.
Conspiracy theory is er niets bij..
Zo maken hackers gebruik van informatie van
anti-virus programma's om computers aan te vallen met
dezelfde signature (handtekening) als die van de makers van
de antivirus programma's.Kortom, door een commerciele
antivirus programma te installeren maak je jezelf ook
doelwit.
Ik geloof toch echt dat je niet helemaal begrijpt hoe het werkt.

Aan de ene kant heb je MS en kornuiten en aan de andere kant
heb je de hackers. Wie zouden er meer tijd in beveiliging
steken denk je ?
De hackers? MS is alleen maar bezig om zieltjes te winnen
door het zo makkelijk mogelijk te maken. Commerciele belangen..

Nee, er heerst oorlog op het net
Die 'oorlog' is er altijd al geweest. Blijkbaar valt het je
nu pas op.. Misschien komt het omdat je er nu op let?
en MS en kornuiten willen alle gebruikers inzetten
als 'soldaatje'. Ze klagen over zogenaamde zombie pc's ,
terwijl ze zelf actief en openlijk van iedere pc een zombie
maken !!! (lees: spyware, ad-ware, registratie etc...)
Nog meer conspiracy theory... MS heeft NOG NOOIT die rommel
verspreid.. Ik ben geen fan van MS maar dit slaat helemaal
nergens op en is compleet ongefundeerd.
20-09-2005, 12:49 door SirDice
Door A. Moroni
------------------------
Het Trojaanse paard schakelt tevens allerlei services uit,
waaronder
verschillende virusscanners en firewalls, waarna er bepaalde
registersleutels verwijderd worden
------------------------

Vreemd hoor en er wordt niet verteld dat er een lek is ontdekt ?
Simpel. Er wordt ook geen gebruik gemaakt van een lek.
Dat is nogal wat, als je gehele beveiliging in een
handomdraai de das wordt omgedaan.
Misschien komt het omdat je als "administrator" werkt?
Gebruik een account met beperkte rechten en dit kan niet meer.

Hoe zat dat ook alweer met die duizenden updates die
noodzakelijk
waren ?
Allemaal voor niks ?
Tegen andere virussen/wormen die wel misbruik van bugs maken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.