image

E-mailworm infecteert Disney, Coca Cola, Google en NASA

vrijdag 10 september 2010, 11:04 door Redactie, 7 reacties

ABC, Disney, Google, Coca Cola en NASA zijn allemaal het slachtoffer van de 'Here you have' Visual Basic worm geworden, die zich sinds gisterenavond verspreidt. De uitbraak zorgde ervoor dat het onderwerp van de worm "Here You Have" de op één na meest gebruikte zoekterm was, na "Terry Jones pastor."

Onder de slachtoffers bevond zich ook "Good Morning America" weerman Sam Champion. "Wow groot email-spam-virus overlaadt mijn werkmail", zo liet hij op Twitter weten. Het onderwerp 'Here you have' werd negen jaar geleden ook door het Kournikova virus gebruikt.

Reacties (7)
10-09-2010, 11:09 door spatieman
de mensen blijven dom..
te veel blind vertrouwen dus.
10-09-2010, 13:27 door Anoniem
Rara, wat klopt hier niet ? Een bijlage die je moet openen, is geen worm maar een virus. Mensen weten echt het verschil niet meer tussen wormen en virussen.
10-09-2010, 13:34 door Preddie
Door spatieman: de mensen blijven dom..
te veel blind vertrouwen dus.

Dit bewijst maar weer dat de Human Factor erg belangrijk tot mogelijk de belangrijkste factor is in de beveiliging.
10-09-2010, 14:21 door N4ppy
Door Anoniem: Rara, wat klopt hier niet ? Een bijlage die je moet openen, is geen worm maar een virus. Mensen weten echt het verschil niet meer tussen wormen en virussen.
Het is maar net hoe nauw je de definitie wilt zien. Een virus wordt gezien als iets wat zich aan een bestaand programma hecht, dus is het geen virus.

Microsoft noemt het een Worm, McaFee een Virus, subtype worm, Sophos ook.
10-09-2010, 15:44 door Anoniem
google??
die zijn juist om dit soort redenen gestopt om uberhaubt nog met windows te werken:
http://www.nu.nl/internet/2259743/google-zegt-windows-vaarwel.html
10-09-2010, 17:05 door SirDice
Door Anoniem: Rara, wat klopt hier niet ? Een bijlage die je moet openen, is geen worm maar een virus. Mensen weten echt het verschil niet meer tussen wormen en virussen.
Jammer maar zelf weet het het verschil ook niet. Een worm is stand-alone, self-contained. M.a.w. alle functionaliteit zit in een enkele executable. Een virus kan zichzelf alleen verspreiden door andere executables te infecteren. Het virus wordt geactiveerd wanneer zo'n geinfecteerde executable wordt uitgevoerd. Dit VB ding is een typische worm.

De analogie komt vanuit de biologie. Vergelijk bijvoorbeeld een spoelworm met het influenza virus. De eitjes van een spoelworm worden door een zoogdier ingeslikt waarna de worm groeit en zich voortplant. De uitgepoepte wormeitjes worden weer door een ander zoogdier ingeslikt etc. Zo'n spoelworm is een opzichzelfstaand levend wezen. Een virus is GEEN levend wezen en heeft een gastcel nodig om zichzelf daarin te injecteren. Doordat het DNA van die cel is aangepast plant een virus zich min of meer voort omdat de gastcel zichzelf deelt en daardoor ook het DNA van het virus meeneemt.
13-09-2010, 09:37 door Anoniem
Niets nieuw onder de zon:

http://www.symantec.com/connect/blogs/here-you-have-mass-mailing-virus-returns-old-school-tactics

Een goede uiteenzetting.

Trouwens, blijkbaar was de attachment een .scr file die zich voordeed als een .PDF - wellicht dat op andere OS dan MS dit soort scripts wel gewoon werkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.