image

Microsoft opent jacht op wormen

vrijdag 17 juni 2011, 10:25 door Redactie, 0 reacties

Microsoft gaat de strijd aan met drie zeer actieve computerwormen. Deze maand zijn aan de Malicious Software Removal Tool (MSRT) de Nuqel, Yimfoca en Rorpian families toegevoegd. De Nuqel worm bestaat al vier jaar, maar het aantal detecties steeg sinds 2009 met maar liefst 2000%. De worm verspreidt zich via Yahoo! Messenger, USB-sticks en gedeelde netwerkmappen. Door deze verschillende aanvalsvectoren zou de worm zeer succesvol zijn, zegt Scott Wu van het Microsoft Malware Protection Center.

Om gebruikers op netwerken te misleiden, maakt Nuqel op gedeelde netwerkmappen bestanden aan, met de naam en icoon van een map. Als de gebruiker op het icoon klikt, wordt de worm geactiveerd. Wu merkt op dat dit komt omdat de extensies voor bestanden verborgen zijn, iets wat standaard in Windows het geval is. "Hoewel deze familie al lange tijd bestaat, is het volume in het wild nog steeds groot en aan het toenemen", aldus Wu.

De worm is vooral in de Verenigde Staten actief. Door het toevoegen van de drie families aan de MSRT, die elke maand tijdens het installeren van Windows updates automatisch wordt bijgewerkt, verwacht Microsoft dat de dreiging van de wormen snel zal afnemen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.