image

Waarschuwing voor W32.Gibe worm

woensdag 26 februari 2003, 12:53 door Redactie, 2 reacties

Pine Digital Security weet ons te melden dat de W32.Gibe.B worm aan een opmars bezig is. Deze Internet worm die maandag ontdekt werd is volgens de Pine virus scanner al goed voor 6% van de besmettingen. Pine vindt het opvallend dat de grote anti-virus bedrijven nog geen waarschuwing hebben laten uitgaan, zoals ze deden voor de LovGate worm, die nauwelijks actief bleek te zijn. De virus scanner van Pine scant de e-mail van een groot aantal domeinen op virussen.

Gibe.B is een nieuwe (en gevaarlijkere) variant van W32.Gibe@mm. Gibe.B is een mass-mailer internetworm die zich verspreidt via e-mail. Daarnaast verspreidt het zich o.a. via Kazaa. Verspreiding via e-mail geschiedt via zowel Outlook (standaard SMTP) als via een eigen SMTP-engine. Indien het virusbericht wordt verzonden via de eigen SMTP bevat de virusbijlage een codering (volgens NAI) die ervoor zorgt dat het e-mailbericht bij binnenkomst in het mailprogramma van de ontvanger automatisch wordt geopend. (VirusAlert)

Reacties (2)
27-02-2003, 10:10 door Anoniem
De mensen achter security.nl doen een fantastisch ding - ze bieden al jaren een security portal met veel enthousiaste bezoekers en deelnemers.
Echter soms lopen soms de commerciele zaken een beetje door elkaar. PINE Security is eigendom van die dezelfde mensen achter security.nl.

Zo nu en dan zie ik artikelen en alerts vanuit PINE opduiken die niet onafhankelijk van en op security.nl worden geplaatst !

Probeer dat gescheiden te houden.
Jammer!

vrgr, Peter
[email]peterr@planet.nl[/email]
28-02-2003, 22:08 door Anoniem
"volgens de Pine virus scanner al goed voor 6% van de besmettingen"

Hoe kan Pine dat nou weten? Als Pine in 6% van de gedetecteerde berichten dit virus aantreft betekent dat niet dat ook 6% van de besmette populatie besmet is met dit virus.

Eén besmette PC kan meer dan 10.000 virus mails per dag genereren.

"De virus scanner van Pine scant de e-mail van een groot aantal domeinen op virussen."

Ik weet niet wat de bedoeling is van deze statement, maar iig zegt dat ook niet veel. Wat je zinvol kan meten zijn het aantal afzonderlijke IP nummers van virus verzenders. Dat is de enige betrouwbare maatstaf. Bij ISP's die vaste IP's uitdelen mag je per IP tellen en anders per provider of IP reeks gemachtigde.

"Pine vindt het opvallend dat de grote anti-virus bedrijven nog geen waarschuwing hebben laten uitgaan, zoals ze deden voor de LovGate worm, die nauwelijks actief bleek te zijn."

Volgens cijfers van MessageLabs was Lovgate.c ongeveer 4 maal "actiever" (ook weer volgens de foute meetmethode: onder actief wordt bij MessageLabs verstaan het aantal gedetecteerde berichten.)

Lovgate.c
http://www.messagelabs.com/viruseye/report.asp?id=131

Gibe.b
http://www.messagelabs.com/viruseye/report.asp?id=132

Maar Pine heeft wel gelijk dat er best wat vroeger voor gewaarschuwd had kunnen worden. En Lovgate werd in de pers weer ouderwets tot buiten proporties opgeblazen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.