image

Waarschuwing voor nieuwe Zafi variant

dinsdag 14 december 2004, 16:27 door Redactie, 6 reacties

Filterbedrijf MessageLabs en anti-virusaanbieders F-Secure en McAfee waarschuwen voor een nieuwe variant van de Zafi worm. Zafi.D is een massmailing worm met zijn eigen SMTP engine en verzamelt e-mailadressen van geinfecteerde computers. De worm probeert zich ook via P2P applicaties te verspreiden. De geinfecteerde e-mail bevat een Kerstboodschap met de worm die, als de gebruiker de bijlage opent, firewall software en anti-virus software probeert uit te schakelen. Windows tools zoals Taakbeheer en de Register editor kunnen ook worden uitgeschakeld. Zafi.D bevat een remote access component dat wacht op binnenkomende connecties op TCP port 8181. Aanvallers kunnen via deze port bestanden uploaden en uitvoeren, met alle gevolgen vandien. Hieronder een voorbeeld van een met Zafi.D besmette e-mail.


Reacties (6)
14-12-2004, 17:02 door Preddie
Eeen virus in een .bat file ik wil wel eens weten wat de
code is van dat virus !
14-12-2004, 17:05 door Anoniem
Door Predjuh
Eeen virus in een .bat file ik wil wel eens weten wat de
code is van dat virus !

De extensie is bat. Windows is zo slim dat die het bestand gewoon als
executable uitvoert. Geweldig hè?
14-12-2004, 17:22 door awesselius
Inmiddels heb ik een Nederlandstalige variant binnen gekregen.... Dus
LET GOED OP !!!! (nee, niet voor de doorgewinterde, maar voor je
kennissen etc.)

- Unomi -
14-12-2004, 17:37 door Anoniem
14-12-2004, 18:48 door Anoniem
Door Anoniem
Door Predjuh
Eeen virus in een .bat file ik wil wel eens weten wat de
code is van dat virus !

De extensie is bat. Windows is zo slim dat die het bestand gewoon als
executable uitvoert. Geweldig hè?

.Bat is executable en wordt standaard geblokkeerd in zowel OE6 of
Outlook. De gebruiker is zo dom die blokkering uit te schakelen.
14-12-2004, 23:29 door Anoniem
Heb inmiddels ook al een paar (nederlandse) versies binnengekregen..
(Kerst)Mailtje van onbekend persoon..? > Trashcan!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.