image

Swen virus maakt gebruik van 2 jaar oud Internet Explorer lek

vrijdag 19 september 2003, 10:51 door Redactie, 6 reacties

Het Swen virus dat zich sinds gisteren over het Internet verspreidt, blijkt gebruik te maken van een lek in Internet Explorer dat al twee jaar geleden werd ontdekt. Microsoft gaf in maart 2001 al een security bulletin uit waarin men waarschuwde voor het lek. Inmiddels heeft ook de Waarschuwingdienst een waarschuwing doen uitgaan:

Het komt steeds vaker voor dat virussen doen alsof ze updates van
Microsoft zijn (zie bijvoorbeeld Dumaru.A, Pandem.b of
Graybird.A). Microsoft verstuurt echter nooit updates of andere
software per e-mail!

Gevolgen

Als u het bij de e-mail gevoegde programma uitvoert, verstuurt het
zichzelf op hoge snelheid vanuit uw PC aan alle adressen die het
op uw PC kan vinden. Ook probeert het virus zich te verspreiden via Kazaa, mIRC, en door zich te kopiëren naar gedeelde mappen op het lokale netwerk. Als uw systeem kwetsbaar is voor een oud probleem in Internet Explorer, kunt u direct geïnfecteerd raken als u de e-mail opent (dus zonder de bijlage te openen). Let daarom op dat u
Microsoft-patch MS01-020 heeft geïnstalleerd.

Screenshot van de virus e-mail. (Zdnet)

Reacties (6)
19-09-2003, 10:53 door Anoniem
al de eerste paar emails gezien met het virus
19-09-2003, 13:00 door Anoniem
Hier ook, maar het valt nog wel mee.
Hij word btw hier herkend als:
Worm.Automat.AHB
19-09-2003, 14:55 door Anoniem
Dit virus maakt *soms* gebruik van een exploit voor de MS01-020 vulnerability. Dat doen de meeste virussen in het wild al jaren, dus dat is verder niet nieuwswaardig.

Wat wel van belang is, zijn de vermommingen als het overtuigende bericht "van Microsoft", al bekend van W32/Gibe en een Qmail non-delivery notice, met exploit.
19-09-2003, 17:04 door Anoniem
Lekker irritant dat virus, ik check net m'n mail en het virus komt 37 keer binnen, gelukkig zit er een goede scanner op de mailserver.
20-09-2003, 10:33 door Anoniem
Originally posted by Unregistered
Lekker irritant dat virus, ik check net m'n mail en het virus komt 37 keer binnen, gelukkig zit er een goede scanner op de mailserver.

Ik heb inmiddels zo'n 400 exemplaren ontvangen. Elke 5 minuten ontvang ik er wel 1 of twee. Om gek van te worden. Ik draai onder Red Hat linux..er kan niets gebeuren, maar al die *&^mail is zeer irritant. Procmail maar installeren op de mailserver.
20-09-2003, 17:03 door Anoniem
yup, ik zit mee gibe en den deze samen, stinger is aant scanne, ma gibe staater ni bij, heb wel nen fixgibe.exe staan ma die crasht altijd, ma da was waarschijnlijk door deze nieuwe, hopelijk lukt et want de belgische providers zijn int weekend nie bereikbaar:(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.