image

Solaris-worm beledigt Theo de Raadt met ASCII-art

vrijdag 25 juni 2010, 10:48 door Redactie, 13 reacties

Een drie jaar oude Solaris worm is nog altijd actief met het infecteren van computersystemen en beledigt daarbij Theo de Raadt. Beveiligingsonderzoeker Spark Zheng van anti-virusbedrijf CA dacht dat hij op een besmette machine de 21-jaar oude Wank-worm had aangetroffen. Deze worm verscheen voor het eerst in 1989 en infecteerde DEC VMS-systemen. De computer in kwestie draaide echter SunOS 5.10. Verdere analyse maakte duidelijk dat het om de Wanuk worm uit 2007 ging.

Wanuk, die Solaris systemen infecteert, gebruikte een afbeelding van de 21-jaar oude Wank-worm, waardoor de onderzoeker op het verkeerde been werd gezet. Toch laat het volgens Zheng zien dat wormen veel langer leven dan Trojaanse paarden en virussen, die meestal een levensduur van een paar dagen hebben.

Wanuk toont in totaal elf verschillende ASCII-afbeeldingen, waaronder één die zegt dat "Theo de Raadt Sucks". De Raadt is de man achter OpenBSD.

Reacties (13)
25-06-2010, 11:29 door SirDice
Zo zie je maar weer dat het draaien van een unix(achtig) systeem geen enkele garantie geeft tegen malware.

Overigens is die Solaris beheerder wel een dodo. Om te beginnen gebruik je natuurlijk geen telnet en ten tweede is de telnet bug die misbruikt is al jaren geleden gepatcht.
25-06-2010, 12:04 door Anoniem
Theo de Raadt is mijn goeroe ! ik heb iets van 35 OpenBSD dozen draaien...toch mooi dat worm-writers een hekel hebben aan OpenDNS...omdat het zo goed in elkaar zit qua security....(more or less dan toch).
25-06-2010, 12:13 door Anoniem
Sorry, OpenBSD bedoel ik natuurlijk, niet OpenDNS...
25-06-2010, 12:26 door SirDice
Door Anoniem: toch mooi dat worm-writers een hekel hebben aan OpenDNS...
Ik neem aan dat je OpenBSD bedoelt.

omdat het zo goed in elkaar zit qua security....(more or less dan toch).
Niet echt. Men heeft iets tegen Theo omdat het een arrogante kwast is.
25-06-2010, 12:27 door Anoniem
Het is de arrogantie van Theo de Raadt die hem impopulair maakt. Niet zijn technische kennis.
25-06-2010, 12:40 door Anoniem
"Toch laat het volgens Zheng zien dat wormen veel langer leven dan Trojaanse paarden en virussen, die meestal een levensduur van een paar dagen hebben. "

Wat een grote lading stierenmest.

Ik zie in de praktijk meer virussen van 8 jaar en ouder dan jongere virussen. En Trojaanse paarden leven tot net zo lang als het systeem waar het op staat.
25-06-2010, 13:12 door Duck-man
Solar worm die de spot drijft met OpenBSD? grappig. Krijgen straks windows virussen die vertellen dat LINUX niet veilig is?
SunOS 5 is trouwens al 18 jaar oud. Dus daarom moet je optijd update. ;)
25-06-2010, 14:12 door SirDice
Door Duck-man: Solar worm die de spot drijft met OpenBSD?
Nee, een Solaris worm die de spot drijft met Theo. OpenBSD wordt nergens genoemd.

SunOS 5 is trouwens al 18 jaar oud. Dus daarom moet je optijd update. ;)
Het was een Solaris 10 machine (SunOS 5.10).
25-06-2010, 14:17 door SirDice
Door Anoniem: "Toch laat het volgens Zheng zien dat wormen veel langer leven dan Trojaanse paarden en virussen, die meestal een levensduur van een paar dagen hebben. "

Wat een grote lading stierenmest.

Ik zie in de praktijk meer virussen van 8 jaar en ouder dan jongere virussen. En Trojaanse paarden leven tot net zo lang als het systeem waar het op staat.

Je bedoelt dus dat je eigenlijk alleen maar oudere wormen ziet? Precies dat wat Zeng zegt. Hoewel de benaming vaak wordt verwisseld is er toch een substantieel verschil tussen een virus en een worm.
25-06-2010, 14:59 door Anoniem
Casper Dik wordt ook beledigd door de worm. Leave Casper alone!
25-06-2010, 16:26 door [Account Verwijderd]
[Verwijderd]
25-06-2010, 16:32 door [Account Verwijderd]
[Verwijderd]
25-06-2010, 18:35 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.