image

Deloder worm voorbode van DDoS aanval?

maandag 10 maart 2003, 11:38 door Redactie, 1 reacties

De Deloder worm verspreidt zich langzaam maar zeker over het Internet, waarbij het besmette PC's met twee Trojaanse paarden achterlaat. Dit zou de voorbode kunnen zijn van een DDoS aanval waarbij de geinfecteerde PC's gebruikt worden. Experts hebben de worm nog geen hoog risico cijfer gegeven, maar de technische inhoud van de Trojaanse paarden die het achterlaat is toch reden voor enige bezorgdheid. Naast de mogelijk DDoS implicatie lopen geinfecteerde gebruikers ook het risico van identiteits diefstal. (Zdnet)

Reacties (1)
13-03-2003, 00:22 door Anoniem
Het klopt dat hier zo ongeveer 50.000 to 100.000 besmette Windows 2000 computers kunnen worden gebruikt voor DoS.

De worm sluit de open shares en installeert VNC. Deze worm kan eigenlijk niet goed bestuurd worden via IRC, er zijn veel te veel clients. Wat wil die worm schrijver nu eigenlijk: 100.000 pc's gaan bekijken met VNC?

Dat verspreiden gaat wel behoorlijk wat langzamer dan de SQL Server worm, maar je kunt het niet langzaam noemen voor een poort 445 worm.

Er is trouwens nog een probleem met dat VNC: het wordt niet atlijd door anti virus software gedetecteerd omdat het legale remote control software is. De kans is aanwezig dat de worm wordt verwijderd maar de achterdeur gewoon open blijft.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.