image

Website Microsoft bestand tegen MyDoom aanvallen

woensdag 4 februari 2004, 10:08 door Redactie, 12 reacties

Microsoft heeft een alternatieve website opgezet om de aanvallen van de MyDoom.B worm op te vangen. De voorzorgsmaatregelen lijken echter onnodig, want de officiele website is, ondanks het uitbrengen van een nieuwe patch, nog steeds beschikbaar. De MyDoom.B worm is zo geprogrammeerd dat het besmette computers de website van Microsoft tot 1 maart laat aanvallen. (SMH)

Reacties (12)
04-02-2004, 11:12 door Anoniem
Daar heb ik sterk mijn twijfels over of de site bestand zou zijn tegen
MyDoom.B

Microsoft probeert zichzelf nu een veer in de kont te steken maar feit is
dat de site nog online is door het mislukken van de verspreiding van
MyDoom.B en er eigenlijk geen aanval is.

Zie stats van MyDoom.B:

RAV MyDoom.b http://www.rav.ro/ravmsstats/virus.php?xv=Win32/Mydoom.B@mm&xt=week

vergelijk dit eens met de stats van MyDoom.A:

RAV MyDoom.a http://www.rav.ro/ravmsstats/virus.php?xv=Win32/Mydoom.A@mm&xt=week
Mirror 4-2-04 10:50 http://www.fect.nl/MyDoomA.JPG

Uit de trage reactie voor de stats van MyDoom.a blijkt ook wel dat RAV het
amper kan bijhouden. Schijnbaar houden ze voor elk virus een aparte
database bij.

Rav heeft overigens aanzienlijk minder mailserver onder zijn stats zitten
als bv Messagelabs waar het aantal onderschepte exemplaren van
MyDoom op het moment van schrijven al op 21.417.427 is aangeland
sinds vorige week maandag.

Ik denk dat Miscrosoft mazzel heeft gehad omdat ik eigenlijk niet direct
verwacht dat er direct een C versie zal komen.

Dit was naar mijn idee een commercieel virus om SpamRelay's en e-
mail adressen te oogsten. En da lijkt ruimschoots gelukt te zijn.

Door de lijst met adressen die het virus hanteerde en die niet besmet
mochten worden denk ik dat de maker niet snel of helemaal niet
achterhaald zal worden.

De makers zullen nu de kat wel uit de boom kijken en wachten tot ze
weer door hun spamrelays heen zijn en overheden weer zijn ingeslapen.

Frans Egberink

(mijn eigen alert systeem sloeg overigens via sms en email alarm voor
MyDoom op maandag avond 26-1-2004 22:43 en beveiligde direct al
mijn systemen)
04-02-2004, 11:22 door Anoniem
netjes hoor ik blijf zeggen dat ik schijt heb aan mydoom en die windows
website.

wij knepen hem ook behoorlijk toen onze mail server er onder zat :d

ma ach patches zat
04-02-2004, 11:54 door Anoniem
nou toppie hoor. kunnen ze daar tog nog iets voor elkaar krijgen :D
04-02-2004, 11:55 door Anoniem
Dit was naar mijn idee een commercieel virus om SpamRelay's en
e- mail adressen te oogsten. En da lijkt ruimschoots gelukt te zijn.
Dan zouden die adressen toch ergens centraal terecht moeten komen ?
04-02-2004, 12:00 door Anoniem
Dan zouden die adressen toch ergens centraal terecht moeten
komen ?[/quite]

Die kunnen toch gewoon met een scan bij de besmette PC's afgehaald
worden. Een centraal adres zou de afzender kunnen veraden.

Frans Egberink
04-02-2004, 12:05 door Anoniem
Lijkt me sterk, dan moeten ze in ieder geval de besmette PCs weten te
vinden of ze scannen de hele wereld. Beide lijkt onwaarschijnlijk.
Hoe zouden ze moeten scannen: op het moment dat jij op een extensie
klikt staan zij klaar om je netwerkverkeer af te luisteren ?
Nee, niet overtuigend.
04-02-2004, 12:18 door Anoniem
Door Anoniem
Lijkt me sterk, dan moeten ze in ieder geval de besmette PCs weten te
vinden of ze scannen de hele wereld. Beide lijkt onwaarschijnlijk.
Hoe zouden ze moeten scannen: op het moment dat jij op een extensie
klikt staan zij klaar om je netwerkverkeer af te luisteren ?
Nee, niet overtuigend.

en denk es aan het aantal mailtjes met de zelfde naam maar gewoon
onschuldig van je buurman af komen. een collega zegt hoi als
onderwerp in een mail en de readme.zip wa jij om vroeg eb dan die
bobo's van MS in rep en roer

kost te veel geld. en anders waren ze er ook wel achter gekomen dat jij
een illigale versie van windows heb
04-02-2004, 12:21 door Anoniem
Door Anoniem
Lijkt me sterk, dan moeten ze in ieder geval de besmette PCs weten te
vinden of ze scannen de hele wereld. Beide lijkt onwaarschijnlijk.
Hoe zouden ze moeten scannen: op het moment dat jij op een extensie
klikt staan zij klaar om je netwerkverkeer af te luisteren ?
Nee, niet overtuigend.

ik geloof ik het niet overtuigender kan zeggen als de grafiek met
poortscans op poort 3127 die het virus gebruikt voor communicatie.

http://www.dshield.com/port_report.php?port=3127&recax=1&tarax=2&srcax=2&percent=N&days=40

Dan moet je even weten dat deze grafiek nog niet compleet is en
meestal 2 dagen achterloopt en veel data van firewall's maar 1x per week
of nog later verstuurd wordt door de members.

Zoals je in de grafiek kunt zien hebben ruim 2 miljoen verschillende
computers deelgenomen aan het scannen naar computers die
besmet zijn met MyDoom in de eerste dagen.

Frans Egberink
04-02-2004, 12:25 door Anoniem
Okay, nu wel overtuigend ;-)
04-02-2004, 12:29 door Anoniem
jah zo had ik het nog niet bekenen ze leuters zetten gewoon een paar
pc's aan dat schild iig veel mensen.
05-02-2004, 01:54 door Anoniem
Is dit nederlands ???
05-02-2004, 08:46 door Anoniem
ja
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.