image

Kort: Taliban site weer gekraakt, nieuw trojaans paard maakt PC onbruikbaar, weer nieuwe code red variant

dinsdag 28 augustus 2001, 09:53 door Redactie, 4 reacties

De site van de Taliban Missie van de VN is vannacht weer beklad. Het is voor de Taliban waarschijnlijk moeilijk het probleem te verhelpen, aangezien ze sinds kort Internet in de ban hebben gedaan. (Met dan aan H.O)

Antivirusbedrijven waarschuwen voor een nieuw trojaans paard in de vorm van een javascript dat via HTML email verspreidt wordt. Als de gebruiker op de 'Start'-knop in het mailtje
klikt wordt de PC grotendeels onbruikbaar gemaakt. Trojan.JS.Offensive, zoals het paard officieel heet, maakt gebruik van een beveiligingsfout in Microsofts Java VM. Gebruikers die hun systeem up-to-date houden en een virusscanner draaien hebben nergens last van. Anderen doen er verstandig aan maaatregelen te treffen.

Codered.d is een nieuwe Code Red worm variant, die zich zich onderscheidt door de mogelijkheid reeds besmettte machines opnieuw te infecteren. De toegevoegde waarde is niet geheel duidelijk, de niet gepatchte machines waren toch al besmet, en de mensen die hun machine nu niet hebben gepatched zullen dat waarschijnlijk ook wel nooit meer gaan doen. Wij hebben ook geen toename in het aantal scans gezien.

Reacties (4)
28-08-2001, 15:44 door sjonniev
From Sophos:
Offensive Trojan horse poses low risk
Some customers have contacted Sophos technical support regarding an ActiveX Trojan horse named Offensive, following media reports.

The Trojan horse is incapable of replicating itself, and at the time of writing Sophos has received no reports from any customers having received it. Sophos researchers do not believe it poses a significant threat.

The Trojan horse relies upon a vulnerability in the Microsoft virtual machine first discovered in October 2000. Customers are recommended to read more about the vulnerability here.

Sophos recommends users subscribe to our email service for automatic notification of new viruses discovered in the wild.
28-08-2001, 15:46 door sjonniev
Microsoft "VM ActiveX Component" Vulnerability
Microsoft has released a patch that reportedly eliminates a security vulnerability in Microsoft virtual machine (Microsoft VM). If a malicious web site operator were able to coax a user into visiting his site, the vulnerability could allow him to take any desired action on a visiting user's machine.

In October 2000 it was reported that the GodMessage virus writing kit exploited these vulnerabilities. However, at the time of writing no viruses created by GodMessage have ever been discovered in the wild.

Sophos reminds customers that even if this update is installed they should still practise safe computing and keep anti-virus software up-to-date.

For further information and to download a patch please read Microsoft Security Bulletin (MS00-075)
28-08-2001, 16:41 door Anoniem
Is het uitschakelen van Java in IE6 toch nog ergens goed voor :-)
28-08-2001, 17:28 door sjonniev
Originally posted by
Is het uitschakelen van Java in IE6 toch nog ergens goed voor :-)

Maakt niet zoveel uit. Ze hadden beter JavaScript/VBScript/ActiveX/etc. uit kunnen zetten.
Als je een JVM hebt draaien, en JavaScript niet uitzet, kun je ook
met IE6 de pineut worden (als je dat dan al niet bent).

Maar ik had toch al lang een JRE van SUN erop gezet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.