Archief - De topics van lang geleden

ALERT! W32.Mimail.A@mm categorie 3 worm.

02-08-2003, 02:03 door Anoniem, 5 reacties
Er is een nieuwe internetworm ontdekt (1 aug 03), W32.Mimail.A@mm. Symantec geeft deze nieuwe worm gevarenklasse categorie 3 (5 is de hoogste klasse). De mogelijkheid bestaat dat dit tot een categorie 4 worm zal ontwikkelen.

Symantec heeft al reeds een tool gepubliceerd voor het verwijderen van de worm en is te vinden op de website van Securityresponse.

Men wordt dringend aangeraden om de AntiVirus software te updaten door de nieuwste virusdefinities op te halen.

Links: http://securityresponse.symantec.com/
http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.a@mm.html

Removal tool:
http://securityresponse.symantec.com/avcenter/venc/data/w32.mimail.a@mm.removal.tool.html
Reacties (5)
02-08-2003, 09:54 door Anoniem
Originally posted by Unregistered
Er is een nieuwe internetworm ontdekt (1 aug 03), W32.Mimail.A@mm. Symantec geeft deze nieuwe worm gevarenklasse categorie 3 (5 is de hoogste klasse). De mogelijkheid bestaat dat dit tot een categorie 4 worm zal ontwikkelen.

Die nieuwe internetworm maakt gebruik van een gat in de software van Microsoft, en daar is al sinds april dit jaar een patch voor beschikbaar. Uiteraard zullen er weer een hoop mensen zijn die de patch niet geïnstalleerd hebben en het ligt dan ook enkel en alleen aan de eigenschappen van het virus dat de rating zo hoog is. Voorlopig is er van het virus niets te merken, en de zin dat 'de mogelijkheid bestaat dat de worm zich tot categorie 4 zou kunnen ontwikkelen' komt bij mij nogal een beetje paniek-zaaierig over. De laatste tijd is het gewoon komkommer tijd wat betreft nieuwe virussen en het lijkt wel of dat ieder potentieel nieuw virus helemaal uit zijn verband gerukt wordt. Eerder werd er al aandacht besteed aan bijvoorbeeld Sobig, MyLife, BugBear.B en Palyh terwijl er van een massale verspreiding weinig tot niets te merken viel. Dit in tegenstelling tot de F variant van Yaha die eind vorig jaar/begin dit jaar huis hield. Hier benoemde Symantec het in eerste instantie tot een categorie 2 virus, maar door de enorme verspreiding werd er later toch maar een categorie 3 virus van gemaakt terwijl het virus zich in Nederland echt massaal vespreidde. Conclusie: Leuk zo'n rating, maar het is eigenlijk een kwestie van afwachten hoe vaak zo'n wormpje aan je deur komt kloppen.......
02-08-2003, 09:57 door Anoniem
Originally posted by Paul
Dit in tegenstelling tot de F variant van Yaha die eind vorig jaar/begin dit jaar huis hield.

Excuses, want dit moet natuurlijk de K variant van Yaha zijn.
02-08-2003, 10:43 door Anoniem
Iets meer dan 600 sinds gisteravond op de mailserver afgevangen, simpele filterregel en het gaat de bitbucket in.

Maar aangezien het barst van de unpatched thuisbakjes, en lusers met lage vervelingsdrempel, zal deze zich wel aardig roeren.

Nog een beetje extra achtergrondruis op het 'Net'...
02-08-2003, 12:35 door Anoniem
Originally posted by Paul
Die nieuwe internetworm maakt gebruik van een gat in de software van Microsoft, en daar is al sinds april dit jaar een patch voor beschikbaar. Uiteraard zullen er weer een hoop mensen zijn die de patch niet geïnstalleerd hebben en het ligt dan ook enkel en alleen aan de eigenschappen van het virus dat de rating zo hoog is. Voorlopig is er van het virus niets te merken, en de zin dat 'de mogelijkheid bestaat dat de worm zich tot categorie 4 zou kunnen ontwikkelen' komt bij mij nogal een beetje paniek-zaaierig over. De laatste tijd is het gewoon komkommer tijd wat betreft nieuwe virussen en het lijkt wel of dat ieder potentieel nieuw virus helemaal uit zijn verband gerukt wordt. Eerder werd er al aandacht besteed aan bijvoorbeeld Sobig, MyLife, BugBear.B en Palyh terwijl er van een massale verspreiding weinig tot niets te merken viel. Dit in tegenstelling tot de F variant van Yaha die eind vorig jaar/begin dit jaar huis hield. Hier benoemde Symantec het in eerste instantie tot een categorie 2 virus, maar door de enorme verspreiding werd er later toch maar een categorie 3 virus van gemaakt terwijl het virus zich in Nederland echt massaal vespreidde. Conclusie: Leuk zo'n rating, maar het is eigenlijk een kwestie van afwachten hoe vaak zo'n wormpje aan je deur komt kloppen.......


Attentie a.u.b. Dit bericht heb ik niet op internet gezet om "paniek" te zaaien. Het is meer regel dan uitzondering dat categorie 3 wormen uitgroeien tot categorie 4. Het ontwerp van de worm is dusdanig dat een groot aantal besmettingen van computers te verwachten is, en zeker binnen dit weekend. Veel mensen updaten hun virusscanner niet eens, laat staan dat er een patch van Microsoft wordt gedownload van het internet.

De reden van mijn bericht is duidelijk: deze worm is gevaarlijk genoeg om je een paar dagen flinke hoofdpijn te bezorgen indien er een besmetting optreedt.

Groeten,
Cybertron.
05-08-2003, 04:00 door Anoniem
Hi,

I have used Solo Antivirus from http://www.srnmicro.com to fix this worm from my system. You can find more clean instructions about this worm at http://www.srnmicro.com/virusinfo/mimail.htm

Bye..
Lee
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.