image

Nieuwe Bagles vervangen wachtwoord door plaatje

dinsdag 16 maart 2004, 11:41 door Redactie, 13 reacties

Het was slechts een kwestie van tijd voordat virusschrijvers het wachtwoord dat ze met geencrypte bijlages meestuurden zouden vervangen door plaatjes. De eerste virussen die van dit principe gebruikmaakten hadden het wachtwoord als tekst in de e-mail toegevoegd. Al snel gebruikten virusscanners de tekst uit de e-mail om de geencrypte bijlage te openen en zo het meegestuurde bestand te scannen. Door het wachtwoord te vervangen door een plaatje met de code kunnen virusscanners het wachtwoord niet zo makkelijk meer achterhalen. Inmiddels gebruiken Bagle.N en Bagle.P deze methode. Vanwege het toegenomen aantal Bagle.P besmettingen heeft McAfee het virus naar een "medium dreiging" opgewaardeerd.

Bagle.N bevat in de code een afbeelding van een vlinder
Reacties (13)
16-03-2004, 15:02 door Anoniem
Wat ik niet begrijp zijn al die mensen die zoiets openen...
Alleen al al die moeite die je moet doen...
Zouden diezelfde mensen misschien ook op alle spammails ingaan?
Dan moeten die thuis nogal een portie viagra moeten hebben liggen ;)
16-03-2004, 15:17 door Anoniem
Door Anoniem
Wat ik niet begrijp zijn al die mensen die zoiets openen...
Alleen al al die moeite die je moet doen...
Zouden diezelfde mensen misschien ook op alle spammails ingaan?
Dan moeten die thuis nogal een portie viagra moeten hebben liggen ;)

De meeste mensen hebben alle security waaschuwingen uit staan. Hierdoor is
een klik voldoende om je PC te besmetten met de zoveelste virus.
16-03-2004, 15:17 door Anoniem
precies... het moet gewoon is een keer afgelopen zijn met dat nutteloze kip
zonder kop klikgedrag!!!!

als ik in was gegaan op al m'n spam dan had ik pik die ik 28 keer om m'n
middels kon rollen... en een erectie die de komende 17 jaar niet meer weg gaat!!!!

dus mensen stop met achteloost klikken!!!!
16-03-2004, 15:38 door Anoniem
Laat ze een keer een virus maken die de pc doet ontploffen
weten we zeker dat we van al die achterlijke klik maar raak
idioten afkomen. Kijken of ze het bij hun volgende pc nog
een keer doen (waarschijnlijk wel helaas)
16-03-2004, 16:33 door Anoniem
LOL
16-03-2004, 17:59 door Anoniem
Als een gebruiker het met 1 klikje kan openen, waarom zou
het dan een probleem moeten zijn voor een virusscanner?
16-03-2004, 19:24 door Anoniem
omdat de gebruiker een wachtwoord in moet voeren.
Je hebt het vast wel eens gezien bij het aanmaken van een hotmail account oid.
Het plaatje zorgt ervoor dat het proces niet geautomatiseerd kan worden.
16-03-2004, 19:28 door Anoniem
en door dat wachtwoord wordt de boel gecrypt en is het bestand niet zo
simpel te scannen.
16-03-2004, 19:48 door Anoniem
Het is een beetje het e-gold, pay-pall, en yahoo-systeem ineen. Werkt wel....
Keysersssoze
(http://tinyurl.com/24mxx)
16-03-2004, 21:27 door Anoniem
Wat ik niet begrijp is, waarom er zulke infantiele idioten bestaan die deze
rotzooi op het internet gooien. Kunnen ze hun tijd niet beter besteden?
Hebben ze geen gewone baan of zo? Of zitten ze in de uitkerings-scene...?
16-03-2004, 22:00 door Anoniem
Baggle is nu dus naast een mass-mailer nu dus ook een
file-infector. Als de virus-schrijver in een volgende versie
ook bijv. het lek gaat misbruiken dat MSBlaster heeft
misbruikt dan kunnen we nog onze lol op. Helaas lijkt het
er op dat de maker van het virus hier wel creatief genoeg
voor is. Tijd genoeg heeft ie blijkbaar wel want er komen
varianten ongveer om de dag uit
16-03-2004, 22:09 door Anoniem
Door Anoniem
Wat ik niet begrijp is, waarom er zulke infantiele idioten bestaan die deze
rotzooi op het internet gooien. Kunnen ze hun tijd niet beter besteden?
Hebben ze geen gewone baan of zo? Of zitten ze in de uitkerings-scene...?

Waarschijnlijk worden ze door spammers beter betaald dan jij
17-03-2004, 09:17 door Anoniem
Ok. Ik ben ook die stomme praat en reclame voor zijn site ook zat. Maar om dan
meteen te gaan "hacken".....ik dacht dat security.nl een serieuze site
pretendeerde te zijn, maar met zulke bezoekers blijkt dat toch niet zo te zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.