image

RIAA doelwit van nieuwe MyDoom variant

maandag 23 februari 2004, 10:33 door Redactie, 5 reacties

De varianten van het MyDoom virus volgen elkaar in hoog tempo op. Na de A,B,C,D en E versies hebben Internetgebruikers nu te maken met de F variant. Deze versie verwijdert verschillende bestanden op geinfecteerde computers en probeert een denial of service aanval op de website van de Recording Industry Association of America (RIAA) uit te voeren. Volgens anti-virus experts ziet het ernaar uit dat iemand de originele MyDoom heeft aangepast, maar concreet bewijs heeft men nog niet. De worm is in ieder geval nog niet zo actief als het origineel, dat miljoenen computers wist te infecteren en via een continue DoS-aanval de website van SCO wist plat te leggen. (Silicon)

Reacties (5)
23-02-2004, 11:55 door Anoniem
De worm probeerde binnen te komen via HushMail, maar omdat ik de
onderwerpregel herkende (was in het Engels), heb ik deze worm eraf
gegooid. Saillant detail: de virusdefinities worden pas vandaag
(maandag) vrijgegeven...
23-02-2004, 12:50 door Anoniem
Door Anoniem
De worm probeerde binnen te komen via HushMail, maar omdat ik de
onderwerpregel herkende (was in het Engels), heb ik deze worm eraf
gegooid. Saillant detail: de virusdefinities worden pas vandaag
(maandag) vrijgegeven...

Wat zou het prettig zijn om de onderwerpregel te delen met meerdere. Dan
kunnen we deze worm gezamelijk tegen houden.
23-02-2004, 13:28 door Anoniem
Een korte zoekactie bij Symantec levert het volgende op:

[info]

Distribution

Subject of email: Varies
Name of attachment: Varies with an extension of .pif, .scr, .exe, .cmd, .bat,
or .zip.
Size of attachment: 22,528 bytes (varies if it is in .zip format)
Time stamp of attachment: n/a
Ports: TCP 3127-3198
Shared drives: n/a
Target of infection: n/a

[/info]

iz
23-02-2004, 21:12 door Anoniem
*zucht*

http://www.virusalert.nl tik bij zoeken het onderwerp in dat je niet vertrouwd en
BOEM PATAT zie hier de naam van het virus en wat het doet e.d.
24-02-2004, 07:19 door Anoniem
Eindelijk een vraag-en-antwoordspel waar ik iets mee kan en waar deze
omgeving voor is bedoeld. Bedankt; dit geeft mij weer hoop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.