image

"ISPs moeten Sober slachtoffers waarschuwen"

dinsdag 10 januari 2006, 09:52 door Redactie, 2 reacties

De voorspelde uitbraak van een nieuwe Sober variant is nog altijd niet begonnen. Op 6 januari verliep de "deadline" waarop de worm actief werd, en probeerden duizenden machines bestanden van vijf verschillende sites te downloaden. De sites zijn echter nog steeds leeg. Tevens is het virus gestopt om zichzelf via e-mail te verspreiden, waardoor de worm die sinds november de meest verspreide malware op het internet was, niet meer in de statistieken voorkomt.

Er zijn nog tienduizenden geinfecteerde machines actief, en hoewel die geen virussen verspreiden, proberen ze allemaal een onbestaand bestand te downloaden. Volgens het Finse F-Secure is het aan Internet Service providers om deze geinfecteerde internetgebruikers te waarschuwen dat ze besmet zijn.

ISPs moeten dan ook het verkeer op bepaalde patronen controleren, en gebruikers vinden die veel hits op people.freenet.de, scifi.pages.at, home.pages.at, free.pages.at en home.arcor.de veroorzaken.

Reacties (2)
10-01-2006, 10:30 door Anoniem
Het zou al helpen als ISPs een melding van besmetting van een externe
admin zouden doorgeven aan de gebruiker. Zij weten immers hoe ze een
gebruiker van een IP-adres moeten benaderen.

Nu krijg je de melding dat ze niet verantwoordelijk zijn voor een
virusuitbraak (zijn ze ook niet), maar ondertussen blijft (de PC van) hun
klant besmet en het net 'vervuild'.
10-01-2006, 12:27 door Anoniem
Door Anoniem
Het zou al helpen als ISPs een melding van besmetting van een externe
admin zouden doorgeven aan de gebruiker. Zij weten immers hoe ze een
gebruiker van een IP-adres moeten benaderen.

Nu krijg je de melding dat ze niet verantwoordelijk zijn voor een
virusuitbraak (zijn ze ook niet), maar ondertussen blijft (de PC van) hun
klant besmet en het net 'vervuild'.


en ondertussen kost/kostte het ons kapitalen aan bandbreedte.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.