image

W32.Hybris.Gen update zichzelf

zondag 19 november 2000, 14:36 door Redactie, 0 reacties

W32.Hybris.Gen is een nieuwe worm, die versleutelde plug-ins gebruikt om zijn eigenschappen te veranderen, zich kan camoufleren in een e-mail, en die nieuwsgroepen gebruikt om met zijn broeders te communiceren. Hybris is Grieks voor menselijke overmoed. Het was bij mensen in de oudheid het stopwoordje om de toorn van de goden over u af te roepen. Hybris wordt in alle verhalen dan ook steevast gevolgd door wraak van de goden.W32.Hybris.Gen heeft misschien wel de meest complexe en verfijnde kwaadaardige viruscode tot nu toe, maar dit wil nog niet zeggen dat het daardoor gevaarlijker is. Sommige schrijvers zijn extreem getalenteerd en doen enorm uitdagende dingen met code. De technologie bepaalt niet het verschil tussen een grote verspreiding zoals bij W97M.Melissa.A. Sociale factoren bepalen het verschil.De nieuwe worm wordt als bijlage bij een e-mail verstuurd. De complete e-mail (inhoud, onderwerp en naam van de bijlage) kan geschreven zijn in het Engels, Frans, Spaans of Portugees en verwijst vaak naar sex of pornografie. De afzender wordt weergegeven als "Hahaha". Zodra de gebruiker de bijlage opent, infecteert W32.Hybrid.Gen Winsock32.dll. Ondertussen plaatst de worm een kopie van zichzelf in de systeemmap van Windows. De worm zoekt, nadat hij is geactiveerd, naar e-mailberichten die hij naar zichzelf kan sturen.Het meest geavanceerde wapenfeit van deze worm is de ondersteuning voor ongeveer 32 plug-ins, die hij kan downloaden van het Internet. Met de plug-ins is de worm in staat elk van zijn eigenschappen te veranderen. Zo kan hij de tekst van te sturen e-mails veranderen en locaties wijzigen waar hij nieuwe updates kan downloaden. Degene die het virus schrijft, kan door middel van de componenten zijn creatie op elk moment veranderen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.