image

Nieuw Dorifelvirus niet in Nederland aangetroffen

vrijdag 28 september 2012, 17:31 door Redactie, 10 reacties

Het nieuwe Dorifelvirus dat rondgaat is nog altijd niet in Nederland aangetroffen, zo laat het Nationaal Cyber Security Center (NCSC) weten. Gisteren werd de nieuwe variant opgemerkt, die net als zijn voorganger bestanden versleutelt, aanvullende malware downloadt en lastig te detecteren is. Ondanks alle aandacht heeft de malware voor zover bekend nog geen Nederlandse computers geïnfecteerd, meldt het NCSC.

Wel zijn er verschillende nieuwe domeinen en IP-adressen bekend waarmee de malware verbinding maakt. Het gaat om:

  • 91.220.35.61
  • open-consulting-company.com
  • oianowifna.ru
  • yerty90.com (37.230.112.38)
  • greatnewidea1.ru (82.146.43.95)
  • greatnewidea12.ru (178.63.120.114)
  • www.organizasyonservisi.com (94.73.155.11)
  • zalil.ru (194.63.142.66)
Reacties (10)
28-09-2012, 18:16 door Anoniem
Kun je toch nooit weten toch.. ze bedoelen het is nog niet gemeld of gedetecteerd...en dat is even wat anders!
28-09-2012, 20:51 door [Account Verwijderd]
[Verwijderd]
29-09-2012, 13:00 door Security Scene Team
Door Peter V: Misschien zijn de beheerders van dit botnet op zoek naar een makkelijker prooi?

Het is afwachten.

ben het voor de verandering is met je eens.
29-09-2012, 21:31 door [Account Verwijderd]
[Verwijderd]
29-09-2012, 21:40 door [Account Verwijderd]
[Verwijderd]
30-09-2012, 10:42 door Anoniem
Door AnonymousSecurity: ...
Wat is je punt? Je verwijst naar een artkel dat is opgeklopt uit een artikel van softpedia (zie de bron de cyberwarzone heeft gebruikt), wat vervolgens weer is gemaakt uit informatie van de nederlandse minister van veiligheid en justitie, wat slaat op de besmettingen van weken geleden.

Er word dagelijks zoveel niet aangetroffen. Maar daar hoor je kranten als Telegraaf en andere schreeuwers niet over, want daar krijgen ze geen aandacht mee.

Ik vind het vooral belangrijk te weten waarom iets niet word aangetroffen en of mensen, managers etc hebben geleerd van afgelopen zomer.
30-09-2012, 11:35 door Anoniem
@AnonymousSecurity: Dat gaat over de eerder Dorifel uitbraak waarbij er wel impact was in Nederland, een andere variant van deze malware.
30-09-2012, 12:50 door Anoniem
Word ik net door een vriend opgebeld: "Ik heb een melding van de politie op mijn computer, ik moet € 100 euro betalen.."
Eerst dacht ik dat het een grap was, maar hij kan echt helemaal niks meer doen.
Hij zal waarschijnlijk niet de eerste zijn.
01-10-2012, 10:00 door Anoniem
Door Anoniem: Word ik net door een vriend opgebeld: "Ik heb een melding van de politie op mijn computer, ik moet € 100 euro betalen.."
Eerst dacht ik dat het een grap was, maar hij kan echt helemaal niks meer doen.
Hij zal waarschijnlijk niet de eerste zijn.
Da's het beruchte politievirus, gerelateerd aan o.a. de Buma / Stemra malware.

https://startpage.com/do/search?cat=web&cmd=process_search&language=nederlands&engine0=v1all&query=buma+stemra+malware+verwijderen
01-10-2012, 10:05 door Anoniem
Echt zeker weten we het natuurlijk nooit, geen enkel bedrijf of instantie komt tenslotte graag in de krant dat ze de boel niet goed ingericht zouden hebben. Maar als bedrijven en overheidsinstanties hun beveiliging inmiddels serieus zijn gaan nemen zal het voor cybercriminelen steeds lastiger worden om deze succesvol aan te vallen. Alhoewel heel toevallig vorige week een deel van het netwerk van Defensie ineens niet meer werkte, kan natuurlijk ook een ordinaire storing geweest zijn natuurlijk. Nu de gebruikers thuis ook steeds beter worden voorgelicht zal Nederland een steeds lastiger slachtoffer worden voor cybercriminelen. Maar ja, zolang er wat te halen valt zullen ze het blijven proberen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.