image

Waarschuwing voor MyDoom en Dumaru wormen

dinsdag 27 januari 2004, 09:23 door Redactie, 10 reacties

Internetgebruikers zijn gewaarschuwd. Sinds gisteren zijn drie wormen extreem actief geworden en verspreiden zich razendsnel over het Internet. Het betreft twee varianten van de Dumaru worm (y@MM en z@MM) en een nieuwe worm genaamd MyDoom. Mydoom is een internetworm die zich verspreidt via e-mail en via het peer 2 peer netwerk van Kazaa. Alle eigenschappen van het e-mailbericht varieren, waardoor de worm lastig te herkennen is. Het icoontje van het bijlagebestand is meestal dat van een tekstbestand, maar kan ook een .exe, .pif, .cmd of .scr icoon zijn. Anti-virus bedrijf McAfee kwam als eerste met een waarschuwing voor deze nieuwe worm.

W32.Dumaru.Y@mm en W32.Dumaru.Z@mm zijn mass-mailer internetwormen die zich via e-mail verspreiden. Na infectie, dat plaatsvindt door handmatig het bijlagebestand te openen, wordt er een backdoor op het systeem geinstalleerd. Deze backdoor maakt gebruik van TCP poort 10000 & 2283. Daarnaast wordt er een keylogger geinstaleerd, deze houdt bij welke toetsaanslagen worden gedaan en deze data wordt in een bestand opgeslagen en periodiek naar de virusschrijver verzonden.
(De Waarschuwingsdienst en VirusAlert)

Reacties (10)
27-01-2004, 10:09 door Anoniem
Ik heb hem inmiddels ook binnen gekregen. Door toepassen van een zeer
ingewikklede methode heb ik het gevaar kunnen afwenden. Mijn geheim?
De delete knop.
Met dank een de mij onbekende persoon die het attachment heeft
geopend.
Zucht.
"Worms don't spread worms, people spread worms."
27-01-2004, 11:23 door Anoniem
Waarom is deze wormaanval, die toch een van de grootste (snelste) uit de
geschiedenis is, zo weinig in het nieuws? Webwereld heeft een klein
bericht, nu.nl heeft helemaal niets, etc....

Is het omdat...
1) Nederland goed gewapend is tegen virusaanvallen?
2) Iedereen denkt: duh, weer een virus?
3) Men bezig is de schade te herstellen?
27-01-2004, 11:36 door Anoniem
1) nee maar virus was gericht op azie, australie en amerika. Was virus
vanmiddag om 14:00 uur binnen gekomen dan hadden europa en
amerika de grote shit gehad. Het maken van een gesteste update kost
McAfee ongeveer 7 uur

2) Heb hem hier nog niet binnen zien komen.

3) in bovengenoemde landen wel.
27-01-2004, 12:28 door Anoniem
"Worms don't spread worms, people spread worms."

Domme quote. Wormen verspreiden zichzelf juist wel. Andere virussen,
Trojan horses bijvoorbeeld, verspreiden zich alleen dankzij het geklik van
mensen. Ik weet niet of je je Spidah nog herinnert, maar die had
bijvoorbeeld geen tussenkomst van mensen nodig om zichzelf te
vespreiden (en het halve i-net 1 weekend lang plat te leggen).
27-01-2004, 12:51 door Anoniem
Door Anoniem
"Worms don't spread worms, people spread worms."

Domme quote.

Egg on my face. Tsja, ik ben vrij dom. Je kan niet alles hebben.
27-01-2004, 13:41 door Anoniem
Bitdefender heeft een removal-tool op het internet gepubliceerd.
Ga naar:

http://www.bitdefender.com/bd/site/virusinfo.php?
menu_id=1&v_id=185#

Geheel onderaan de pagina vindt men dan de link om deze
removal-tool te downloden.
27-01-2004, 13:42 door Anoniem
ik kreeg ook ineens vrij veel bestanden binnen via mail die
ik niet kende,
norton kon m nog niet zien,

maar ook ik open geen rare mail ;)
27-01-2004, 13:43 door Anoniem
NB: de link hierboven doet het niet: de waarde:

menu_id=1&v_id=185#

Moet er ook bij, maar de website van Security.nl doet dit niet
goed.
27-01-2004, 14:20 door Anoniem
doet ie wel goed maar je moet het er goed neerzetten en vb codes
gebruiken http://www.bitdefender.com/bd/site/virusinfo.php?menu_id=1&v_id=185#
09-07-2004, 19:06 door Anoniem
Door Anoniem
"Worms don't spread worms, people spread worms."

Domme quote. Wormen verspreiden zichzelf juist wel. Andere virussen,
Trojan horses bijvoorbeeld, verspreiden zich alleen dankzij het geklik van
mensen. Ik weet niet of je je Spidah nog herinnert, maar die had
bijvoorbeeld geen tussenkomst van mensen nodig om zichzelf te
vespreiden (en het halve i-net 1 weekend lang plat te leggen).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.