image

Bad.Trans slaat hard toe!

dinsdag 27 november 2001, 10:51 door Redactie, 4 reacties

Bad.Trans slaat momenteel keihard toe. Wereldwijd is het virus al naar schatting 100.000 keer onderschept door antivirussoftware gedurende de laatste 24 uur. Alhoewel het virus direct gebruikt maakt van een aantal gaten in Microsoft Office waar Microsoft al geruime tijd updates beschikbaar voor heeft kan het virus zich toch enorm snel verspreiden.



Naar alle waarschijnlijkheid hebben veel gebruikers deze updates nog niet geinstalleerd en/of ontvangers klikken toch op het virusbestand wat als bijlage in de e-mail zit.

De Nederlandse site VirusAlert.nl heeft ontdekt dat het virus het afzendadres voorziet van een underscore "_" teken, hierdoor kunnen ontvangers niet direct repleyen op het bericht om de getroffen en onbewuste verzender hiervan te informeren.



VirusAlert.nl raadt aan om:

- Ontvangers direct te informeren over de besmetting met Bad.Trans.

- Ontvangers te wijzen op de beschikbare updates van Microsoft.

MS Technet

- De detailinformatie op VirusAlert.nl:

Bad.Trans

Reacties (4)
28-11-2001, 14:22 door Anoniem
BadTrans maakt geen gebruik van gaten in Office, maar in Internet Explorer.
29-11-2001, 13:10 door Anoniem
Ik heb er vandaag twaalf binnen gekregen. Net als bij Sircam. Laat de 'slachtoffers' maar keihard crashen. Tot op heden waarschuw ik ze elke keer om de volgende keer weer een ander virus toegestuurd te krijgen. Dus: laat hun systeem maar lekker crashen en hopelijk worden deze nalatige gebruikers zó bang van het virus dat ze van het net en e-mail af gaan/afblijven.
30-11-2001, 02:02 door Anoniem
Beste wanajeroen en andere lezers,

Bij BadTrans.B (maar ook bij -nauw verwante- Nimda) emails is de afzender meestal iemand anders dan in het From: field en het (in de meeste mail-readers onzichtbare) Return-Path staat. Zowel BadTrans als Nimda maken zelf SMTP connecties en kunnen dus in de headerlines zetten wat ze willen. Daarbij worden afzender en soms het subject uit webpages (cache) en aanwezige emails op de besmette PC's geplukt. Oftewel als jouw email adres op een webpage staat kan BadTrans zich met jouw email adres als afzender versturen, zonder dat jij er iets aan kunt doen.

Voor meer info (engelstalig, sorry):
http://admin.do.tn.tudelft.nl/nimda/virorig.html

Als je het niet kunt laten om virussen te sturen (dat is echt altijd een slecht idee) stuur ze dan wel naar de juiste persoon!

Later,
Erik van Straten
30-11-2001, 02:23 door Anoniem
Sorry wanajeroen,

Ik begreep eerst uit jouw post dat je de PC van de afzenders wilt laten crashen als ze je meerdere keren een virus toesturen, door een virus naar HUN te sturen. Dat staat er niet, heb ik verkeerd gelezen. En dit is ook nog eens een laffe manier van corrigeren. Nu ga ik echt naar m'n bed.

Tuut,
Erik van Straten
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.