image

Crackers maken misbruik van MyDoom epidemie

donderdag 29 januari 2004, 10:20 door Redactie, 3 reacties

Het achterdeurtje dat het MyDoom virus op geinfecteerde PCs heeft open gezet wordt door duizenden crackers misbruikt. De crackers zouden op besmette machines Trojaanse paarden of keyloggers installeren, maar ook aanwezige documenten lezen of verwijderen. Hierdoor is alleen het verwijderen van het MyDoom virus niet meer voldoende. Op het moment zouden dan ook duizenden crackers bezig zijn om geinfecteerde computers te zoeken. Volgens Oliver Friedrichs vinden er veel portscans plaats die zoeken naar poorten tussen de 3127 en 3198, die door de worm zijn opengezet. (PCWorld)

Reacties (3)
29-01-2004, 11:24 door Anoniem
Ik zal eens een tekstloggertje openzetten op die poort,
kijken wat ze intikken :)
29-01-2004, 11:36 door Anoniem
Honeypot opzetten :)
29-01-2004, 13:17 door Anoniem
misschien toch 's in de firewall logs kijken?

Ach, eerst maar 's een extra body_checks regeltje toevoegen aan postfix.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.