image

Buggy code voorkomt verspreiding nieuwe Netsky

vrijdag 22 oktober 2004, 09:46 door Redactie, 5 reacties

Ondanks de arrestatie van Sven Jaschan, auteur van de Sasser en Netsky wormen, blijven er nog steeds Netsky varianten verschijnen. Dit keer komt F-Secure met de melding dat het Netsky.AG heeft aangetroffen. De worm bevat twee verborgen strings, "SoonChunHyang" en "Bucheon". SoonChunHyang blijkt een universiteit in de Zuid-Koreaanse stad Bucheon te zijn. Het anti-virusbedrijf vermoedt dan ook dat de worm iets met het Aziatische land te maken heeft. Netsky.AG gedraagt zich net als andere varianten en installeert tevens een keylogger. F-Secure verwacht niet dat de worm veel impact zal hebben, want vanwege slecht geschreven code kan de worm zich niet goed verspreiden.

Reacties (5)
22-10-2004, 10:46 door Anoniem
....want vanwege slecht geschreven code kan de
worm....
Deze man zal dan wel een baan aangeboden krijgen bij MS......
22-10-2004, 12:59 door Anoniem
Er is ook al een Netsky.ai, (McAfee's Netsky.ah is F-Secure's Netsky.ag)
maar ook al niet bijzonder stabiel. Toch wel een bijzondere prestatie om
een "goed" werkend virus te verbouwen naar iets dat niet goed werkt.
22-10-2004, 20:46 door Anoniem
lol idd, ik dacht dat scriptkiddies alleen de payload en het
bericht naar de av maatschappijen veranderden.
23-10-2004, 00:26 door Anoniem
als je de payload kan veranderen ben je geen scriptkiddie.....
23-10-2004, 12:09 door Anoniem
klopt, tenzij de je de broncode hebt. En dan nog kan het
lastig zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.