image

Zoektocht naar auteur Slammer wil niet vlotten

dinsdag 28 januari 2003, 10:16 door Redactie, 4 reacties

De zoektocht naar de auteur van de Slammer worm wil niet echt vlotten. Er gaan geruchten dat het virus vanuit Hong Kong gelanceerd is of dat de Chinese hackergroep Honker Union of China (HUC) verantwoordelijk is, maar dit zijn slechts geruchten en hard bewijs ontbreekt nog. Men is dan ook vooral opzoek naar Victim Zero, de eerste PC die besmet werd met de worm. Ieder spoor van deze PC ontbreekt echter.

Vanavond in opsporing verzocht...

Reacties (4)
28-01-2003, 10:21 door Anoniem
Op Cnet staat dat 'men' denkt dat het uit Hongkong komt, op webwereld 'wijst men' naar nederland, ik heb ergens anders gelezen dat het van een US uni afkomt.

Kortom, ze weten het niet, maar de kans om een beetje 'pers' te krijgen is mooi meegenomen als je jezelf security-expert wilt noemen.

Anyway, het was een 'alien' attack, gesponsord door saddam/microsoft.
Echt waar :)
28-01-2003, 13:16 door Anoniem
Originally posted by ZeroPaul

Anyway, het was een 'alien' attack, gesponsord door saddam/microsoft.
Echt waar :)

Nouw,.. daar ben ik nog niet zo zeker van. Misschien was IK of JIJ het wel.
28-01-2003, 16:28 door Anoniem
>Men is dan ook vooral opzoek naar Victim Zero, de eerste PC die besmet werd met de worm. Ieder spoor van deze PC ontbreekt echter.


Hoe denkt men daar uberhaupt achter te komen? Moet je al bijna alle mssql logfiles gaan verzamelen (ik betwijfel of die er uberhaupt zijn want als je na 9 maanden niet patched zet je ook de logfiles uit. dan boeit je het zoeken naar "victim zero" ook geen moer)H et is heel wat anders dan een virusmailtje waar je tot 4 weken terug in de maillogs kan zien van welk ipnummer het afkomt. (en dan nog lijkt het me lastig).

beetje stropdassengeblaat lijkt me.
28-01-2003, 23:07 door Anoniem
Originally posted by Unregistered
>Men is dan ook vooral opzoek naar Victim Zero, de eerste PC die besmet werd met de worm. Ieder spoor van deze PC ontbreekt echter.


Hoe denkt men daar uberhaupt achter te komen? Moet je al bijna alle mssql logfiles gaan verzamelen (ik betwijfel of die er uberhaupt zijn want als je na 9 maanden niet patched zet je ook de logfiles uit. dan boeit je het zoeken naar "victim zero" ook geen moer)H et is heel wat anders dan een virusmailtje waar je tot 4 weken terug in de maillogs kan zien van welk ipnummer het afkomt. (en dan nog lijkt het me lastig).

beetje stropdassengeblaat lijkt me.

Beetje IDS heeft het al voor de 25e gezien.

Op nanog waren verscheidene meldingen te lezen waar hier op gewezen werd, maar kwam dit verkeer niet uit honkong of tietjerksteradeel maar uit het uunet-netwerk.

Blijft gissen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.