image

Bagle.AA schakelt security programma's uit

donderdag 29 april 2004, 10:57 door Redactie, 6 reacties

De Bagle en NetSky varianten blijven zich maar verspreiden. Zo zijn gisteren Bagle.AA en Netsky.AB verschenen. Beide virussen worden door anti-virusbedrijven als "medium" risico gezien, waarbij moet worden opgemerkt dat Bagle.AA van een tactiek gebruik maakt die erg populair is bij virusschrijvers, namelijk het uitschakelen van security programma's zoals firewalls en virusscanners. Verder gaat het hier om standaard mass mailing wormen die vooral bekende virustechnieken gebruiken. (eWeek)

Reacties (6)
29-04-2004, 16:13 door Anoniem
Hmmm.... Ik heb een hardware firewall/ACL én een uit z'n
neus vretende software firewall én een antivirus pakket dat
"triggerd" update én een gezond verstand.... En vooral dat
laatste lijkt me het meest handige van alles.... :-)
30-04-2004, 02:05 door Anoniem
die vooral bekende virustechnieken gebruiken

mare als leek zijde
eeh ? wat zijn die bekende technieken

ik vis voornamelijk met wormen
maar die massmailen niet zover ik weet

wees eens duidelijk en niet zo kort bedoel ik
I NEED INPUT
info mot ik hebbe en geen afkortingen van dingen die er getikt worden
hier
30-04-2004, 05:41 door Anoniem
met een gezond verstand .de instellinge van de firewal zodanig instellen dat
er niks verkeert door heen komt .maar dat is wel handig dat met er iets van
weet wat men doet .en dat is O zo handig :-).dus in opties van de firewal gaan
en dan staps gewijs alles door gaan hoe men het wil hebben En wel op een
gezonde-manier er de instellinge instelle hoor!
30-04-2004, 22:35 door Anoniem
Door Anoniem
met een gezond verstand .de instellinge van de firewal
zodanig instellen dat
er niks verkeert door heen komt .maar dat is wel handig dat
met er iets van
weet wat men doet .en dat is O zo handig :-).dus in opties
van de firewal gaan
en dan staps gewijs alles door gaan hoe men het wil hebben
En wel op een
gezonde-manier er de instellinge instelle hoor!

is afhankelijk van wat voor firewall ... een personal
firewall op een Windows systeem is technisch uit te
schakelen door een willekeurig programma (niet zo
gemakkelijk als het klint maar toch mogelijk).
Een network firewall (buiten het systeem) is niet uit te
schakelen
Tevens is het mogelijk om zich voor te doen als applicatie
x, die een personal firewall door laat (of plugin van
applicatie x). (zijn ook wel tegen technieken voor)
02-05-2004, 21:20 door Anoniem
Maak niks uit wat voor firewall je draait.
Ook een network firewall kan al worden uitgeschakeld !!!!!!!!!!!!!!
Het programma stopt eerst je anti-virusscanner en daarna je firewall . Je
hoefd niks door te laten !!!!!!!!!!!!!!!!!!
Het enige wat je wel moet doen is dus de bijlage runnen.
En dan heb je het zitten.

Hieronder een kleine uitleg :

Killer is an application designed to terminate running processes. ~400
Firewall and Anti-virus programs are among some that can be killed. There
are 50 slots with up to a 35 char exe (including the .exe part) to be added to
the termination process. All of these settings are edited from the Killer Editor
(Editor.exe).
03-05-2004, 13:01 door Anoniem
Door Anoniem
Maak niks uit wat voor firewall je draait.
Ook een network firewall kan al worden uitgeschakeld
!!!!!!!!!!!!!!

bullshit... die "uitleg" die je post komt zo te zien direct
uit de handleiding van een of andere trojan generator oid.

wat er staat is dit: "an application designed to terminate
running processes"... wat dus betekent dat het een draaiend
proces op DEZELFDE machine uitschakelt... dat werkt dus
eventueel bij host based beveiligingen zoals personal
firewalls, etc. Bij network based beveiligingen zoals een
aparte firewall node in het netwerk heeft dit absoluut geen
effect omdat dit geen processen op de geïnfecteerde machine
zijn...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.