image

"MSN gevaarlijkste IM-client van 2007"

donderdag 10 januari 2008, 12:08 door Redactie, 32 reacties

MSN-gebruikers zijn het favoriete doelwit van virusschrijvers, want bijna de helft van alle IM-malware van 2007 verspreidde zich via Microsoft's chatprogramma. AOL Instant Messenger en Yahoo! IM waren goed voor respectievelijk 20% en 19%. Door een gebrek aan beveiligingsmaatregelen en het feit dat IM-clients altijd in de achtergrond draaien zijn ze zeer gevaarlijk voor het netwerk, aldus Facetime.

Een andere bedreiging voor het netwerk zijn sociale netwerksites zoals MySpace. "Het gevaar voor het bedrijfsnetwerk zit hem in de groeiende neiging van personeel om hun werk en privéleven met elkaar te vermengen, waarbij er onder werktijd dit soort sites worden bezocht, en men de organisatie blootstelt aan verlies van gegevens, malwaredreigingen en compliance risico's", aldus het bedrijf dat heel toevallig voor dit soort zaken oplossingen biedt.

Toch valt het aantal aanvallen mee, want vorig jaar werden er iets meer dan 1000 incidenten gemeld. De onderzoekers van het bedrijf zagen verder een toename van het aantal aanvallen via IRC. Ging het in 2006 nog om 58% van alle niet-IM aanvallen, vorig jaar was het percentage gestegen naar 72%.

Reacties (32)
10-01-2008, 12:37 door K800i
Er is geloof ik weer een nieuw msn virus in omloop kreeg
gister een bericht :
Emoticon met jou hoofd: en dan een link. Kaspersky's
Heuristische detectie herkend het virus.
10-01-2008, 12:38 door Alain N.
Ik gebruik toch bijna nooit MSN, al zeker niet omdat de MSN-servers zo vaak
plat liggen.
10-01-2008, 13:02 door Anoniem
Ik gebruik al een paar jaar dagelijks MSN. En al die tijd nog nooit een
virus mee binnen gekregen. Via Yahoo messenger krijg ik veel vaker
verdachte berichten.

@alain n: En dat de MSN servers er zo vaak uit liggen is al helemaal
niet waar.
10-01-2008, 13:06 door SirDice
Ik snap 't niet... Ik gebruik al jaren MSN, heb een hele waslijst aan contacten en ik krijg nooit, maar dan ook nooit, malware opgestuurd. Hoe komt men daar aan?

De onderzoekers van het bedrijf zagen verder een toename van het aantal aanvallen via IRC.
Niet zo vreemd met al die botnets waarvan de C&C een IRC kanaal is.
10-01-2008, 13:16 door Anoniem
Door SirDice
Ik snap 't niet... Ik gebruik al jaren MSN, heb een hele waslijst aan
contacten en ik krijg nooit, maar dan ook nooit, malware opgestuurd. Hoe
komt men daar aan?

De onderzoekers van het bedrijf zagen verder een toename van het
aantal aanvallen via IRC.
Niet zo vreemd met al die botnets waarvan de C&C een IRC kanaal is.
Nooit van die dingen gehoord van klik hier, ben jij dit op vakantie of dat
soort waardeloze dingen met een linkje erbij na een download ?

Nielsk
10-01-2008, 13:23 door SirDice
Door Anoniem
Nooit van die dingen gehoord van klik hier, ben jij dit op
vakantie of dat soort waardeloze dingen met een linkje erbij
na een download ?
Wel van gehoord maar zelf nooit ontvangen.
10-01-2008, 13:52 door Nomen Nescio
Door Anoniem
Ik gebruik al een paar jaar dagelijks MSN. En al die tijd nog nooit een
virus mee binnen gekregen. Via Yahoo messenger krijg ik veel vaker
verdachte berichten.

@alain n: En dat de MSN servers er zo vaak uit liggen is al helemaal
niet waar.
Ik heb exact dezelfde ervaringen. Daar komt nog bij dat als je met
Apatch alle reclame in Messenger uitschakelt, het risico vrijwel nihil is.
Je kunt dan ook niet op die infantiele berichtjes klikken waarbij iemand
met enig verstand in zijn lijf weet dat ze nou juist bedoeld zijn om je
systeem aan te vallen.

Kortom: ik gebruik Messenger zo ongeveer vanaf het begin maar moet
het eerste Messengervirus nog tegenkomen.
10-01-2008, 14:17 door Anoniem
aMSN
10-01-2008, 16:32 door [Account Verwijderd]
[Verwijderd]
10-01-2008, 16:38 door SirDice
Tuurlijk weet ik wel wat die dingen doen en hoe ze werken..
Ik vroeg me alleen af wat je moest doen om ze uberhaubt te
ontvangen. Als ik sommige postings zie wordt iedereen
regelmatig gespamd met die dingen. Wat is er dan anders bij
mij waardoor ik ze niet krijg?
10-01-2008, 17:29 door Anoniem
De im-client die het vaakst succesvol wordt aangevallen,
draait op het os dat het vaakst succesvol wordt aangevallen.
En dan in combinatie met de lekste browser. Deze
configuratie wordt gebruikt door het gros van computeraars,
die zo geinteresseerd zijn in de techniek. Een succesformule
zou je zeggen :)
10-01-2008, 18:30 door Anoniem
Door SirDice
Tuurlijk weet ik wel wat die dingen doen en hoe ze werken..
Ik vroeg me alleen af wat je moest doen om ze uberhaubt te
ontvangen. Als ik sommige postings zie wordt iedereen
regelmatig gespamd met die dingen. Wat is er dan anders bij
mij waardoor ik ze niet krijg?


Gezond verstand ;)
10-01-2008, 18:35 door [Account Verwijderd]
[Verwijderd]
10-01-2008, 19:38 door Anoniem
loop ik met windows messenger ook risico`s?
10-01-2008, 21:03 door Darkman
Kreeg ook een berichtje van een contactpersoon net.
Emoticon met jouw hoofd very-naked com.
Ik kon in z'n HijackThis weinig vinden, alleen een
opstart-item in "Local Settings temp","services .exe".
Bestand tijdens opstarten verwijdert met HJT, en hij is er nu van af.
10-01-2008, 21:21 door spatieman
pidgin is my friend
10-01-2008, 22:07 door [Account Verwijderd]
[Verwijderd]
10-01-2008, 22:19 door Darkman
Door moppentappers
Darkman, op die manier maak je natuurlijk geen PC's schoon
-.-
Weg is weg.
10-01-2008, 22:22 door [Account Verwijderd]
[Verwijderd]
10-01-2008, 22:33 door Anoniem
Door spatieman
pidgin is my friend
Ik zit op Pidgin (wel via msn-netwerk) en heb het afgelopen
uur die 'emoticon met jou hoofd' al van een stuk of 4 mensen
ontvangen... Er zijn toch nogal idioten op de wereld.
10-01-2008, 22:38 door Anoniem
Door moppentappers
mooie is dus dat het niet weg is, je hebt alleen de startup
entry's weg gehaald
Het bestand ook natuurlijk, "delete a file on reeboot",
opnieuw opstarten.
Daarna het opstart-item gefixt.
De map was ook helemaal geleegd met Ccleaner tijdens het
opstarten.
Daarna nog een on-line scan gedaan met kaspersky, geen
infecties gevonden.
Messenger heeft het bewuste bericht niet meer gestuurd, dat
deed ie wel steeds binnen 5 minuten.
Het opstart-item was er sinds gisteren bij gekomen, dus
onmiddellijk verdacht.
Als je een computer zo niet schoon moet maken, hoe dan wel?
11-01-2008, 00:01 door Anoniem
@ Alain N.
Hoe kom je daar nou bij, de servers werken al maandenlang goed.

@ Artikel.
Hoe populairder een dienst hoe meer mensen er brood in zien.
In dit geval virus schrijvers.
Zelfde geld voor windows, veel virussen zijn er voor windows
geschreven omdat het zo populair is.

Maargoed laten we daar maar niet in verdiepen want dan komt
os X & linux in de volgende berichten terug..
Zucht :').
11-01-2008, 09:07 door Anoniem
Ach ja het is weer het oude liedje. Als je met reden en logica met je
email om gaat dan is de kans op besmetting het kleinst. ik denk van de
mensen die weinig tot geen virussen op msn krijgen danwel tools
daarvoor hebben, danwel een selectieve contact lijst. Net zoals
ItsmeMan heb ook ik msn vanaf het begin en door selectief mensen op
mijn conctact lijst toe te laten waarvan ik weet wat ze op software
niveua van het systeem kennen, heb ik het genoegen om nog nooit een
mailtje met onzin te hebben gehad.
11-01-2008, 14:53 door [Account Verwijderd]
[Verwijderd]
11-01-2008, 15:15 door Darkman
Ik kan Bendeboy.nl al een tijd niet bereiken.
MSNFix is nog wel te downloaden.
http://www.bendeboy.nl/misc/MSNFix.exe
Deze site is een goed alternatief;
http://www.antispywareoffensief.nl/forum/blog.php?b=35
11-01-2008, 15:57 door [Account Verwijderd]
[Verwijderd]
11-01-2008, 16:36 door Anoniem
Door moppentappers
de MSNfix van bendeboy.nl lijkt bij alle MSN virussen goed
te functioneren, vaak wordt ook aangeraden nog een
hijackthis logje te maken.

Of je gebruikt een fatsoenlijke msn-client....
Miranda-IM.org .......
11-01-2008, 16:43 door Anoniem
De oplossing voor het "Emoticon met jou hoofd"- virus staat
hier:
http://www.makiek.nl/msn7.php

Gr,
Maikel

ps. het is ongeveer hetzelfde virus als "omg jij naakt".
11-01-2008, 18:44 door Darkman
O4 - HKLM..Run: [Flash Player2] C:Documents and
SettingsGebruikersnaamLocal SettingsTempservices.exe

Volgens mij is (was) dit de fukker.
11-01-2008, 21:35 door SirDice
Door Darkman
O4 - HKLM..Run: [Flash Player2] C:Documents and
SettingsGebruikersnaamLocal SettingsTempservices.exe

Volgens mij is (was) dit de fukker.
Die entry was/is in ieder geval geen zuivere koffie ;)
12-01-2008, 00:02 door Anoniem
Door K800i
Er is geloof ik weer een nieuw msn virus in omloop kreeg
gister een bericht :
Emoticon met jou hoofd: en dan een link. Kaspersky's
Heuristische detectie herkend het virus.


shit, ik heb em ook, hoe kom ik ervanaf?
03-02-2008, 20:10 door Anoniem
Door Anoniem
aMSN
Ja graag, maar.....het lukt me niet dit - in UBUNTU - te downloaden/
installeren. Een handige tip hiervoor? Alvast hartelijk dank, Euphema
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.