image

Zafi-worm laat zien dat gebruiker zwakste schakel is

woensdag 15 december 2004, 13:38 door Redactie, 14 reacties

Ook dit jaar zullen duizenden computergebruikers weer als een (kerst)kip zonder kop klakkeloos op elke bijlage klikken in de hoop kerstgroeten te krijgen. Een jaarlijks ritueel waarbij virusschrijvers dankbaar gebruik maken van de nieuwsgierigheid van de emailgebruiker. Vooral rond Kerst en Valentijnsdag lijken gebruikers alle richtlijnen en waarschuwingen te vergeten.

Op dit moment waarschuwen de verschillende antivirus-leveranciers voor de nieuwe variant van de Zafi-worm. De W32/Zafi-D brengt een kerstgroet in verschillende talen. De kans op besmetting en verspreiding in Nederland is groot, omdat de boodschap ook in het Nederlands aangeboden wordt.

De belangrijkste waarschuwing blijft dat iedere emailgebruiker ook in deze tijd email van onbekende afzenders blijft wantrouwen en attachments in ieder geval niet zomaar opent”, aldus Marnix van Meer van CRYPSYS Data Security. “De mens blijft de zwakste schakel in de beveiliging. Nieuwsgierigheid wint het keer op keer van gezond verstand. Een virus als deze benadrukt de noodzaak van herhaalde security awareness-trainingen.”

De worm is waarschijnlijk afkomstig uit Hongarije en is de vierde variant van het virus. In tegenstelling tot de drie eerdere versies zit er dit keer geen politieke boodschap in verborgen. De email bevat een animated GIF van twee smiley’s. Bij het openen van het attachment verschijnt bewust een foutmelding om de lezer te doen geloven dat de code niet uitgevoerd is, maar de besmetting is dan toch volbracht. Het virus gebruikt meerdere verspreidingstechnieken en tracht onder andere antivirus-software uit te schakelen.

Reacties (14)
15-12-2004, 14:24 door Anoniem
Als de gebruiker werkelijk de zwakste schakel is, waarom
begint het dan nadrukkelijk met W32?
15-12-2004, 14:51 door Anoniem
"De mens blijft de zwakste schakel in de beveiliging."
Wanneer een mens door slechts het aanklikken van een
attachment enige beveiliging doorbreekt, is er geen sprake
van beveiliging.
Ookal kun je hard fietsen, dan nog kun je maar beter niet op
de snelweg begeven.
15-12-2004, 15:21 door Anoniem
Door Anoniem
Als de gebruiker werkelijk de zwakste schakel is, waarom
begint het dan nadrukkelijk met W32?

Om duidelijk te maken om wat voor soort virus het gaat en het bijvoorbeeld
geen Trojan is.
http://antivirus.about.com/od/whatisavirus/a/virusnames.htm
15-12-2004, 16:26 door Anoniem
Door Anoniem
Als de gebruiker werkelijk de zwakste schakel is, waarom
begint het dan nadrukkelijk met W32?


Je bedoelt dat W32 de zwakste schakel is? ;)
15-12-2004, 16:32 door Anoniem
Door Anoniem
Om duidelijk te maken om wat voor soort virus het gaat en
het bijvoorbeeld
geen Trojan is.
Neen, zo wordt duidelijk gemaakt welk
systeem er native ontvankelijk voor is en dus welke
gebruikers daardoor staan blootgesteld aan gevaar.

Ook middels http://virusalert.nl/ wordt duidelijk welk
systeem duidelijk een gevaar vormt voor gebruikers.

Windows is als het plaatsnemen in een rollercoaster zonder
gordel.
15-12-2004, 17:24 door wimbo
Hoezo "Zafi-worm laat zien dat gebruiker zwakste schakel
is"
??
Volgens mij is de gebruiker in 99% van alle hedendaagse
virussen de zwakste schakel.
15-12-2004, 17:43 door Anoniem
Door wimbo
Hoezo "Zafi-worm laat zien dat gebruiker zwakste schakel
is"
??
Volgens mij is de gebruiker in 99% van alle hedendaagse
virussen de zwakste schakel.
Eerder het O.S. dat deze
gebruikers gebruiken vormt 99,99% de zwakste schakel.
15-12-2004, 20:03 door Anoniem
de gebruiker de zwakste schakel??? ik niet ik ken spam en ECHTE mail
wel uit elkaar houden...haha de zwakste schakel laat me niet lache...
15-12-2004, 20:23 door Anoniem
Gebruiker + Software = keten
Elke keten is zo sterk als zijn zwakste schakel....
Dag Windows, u kunt gaan!
15-12-2004, 23:31 door Anoniem
Door Anoniem
Gebruiker + Software = keten
Elke keten is zo sterk als zijn zwakste schakel....
Dag Windows, u kunt gaan!
hmzzzz......dan maar weer eve Reinstalle:P
16-12-2004, 11:47 door Anoniem
Natuurlijk is de gebruiker de zwakste schakel. Maar vergeet niet :
beveiligingsbedrijven , het grootste deel van de IT-pers, de opensource-
community hebben geen baat met een veiliger Windows. Ondanks alle
standaardvoorzieningen hangt dit soort "beveiligingssites" en andere een
beeld op dat je executables-bijlages in Outlook en OE6 zo kunt openen.
Strikt genomen is een .ZIP geen executable maar in die zip zit wel een
executable. Geef me 1 reden waarom je van totaal onbekende een zip-
bijlagezou ontvangen? Een klein kind weet beter.
Maar ja, deze site en andere een "groot-publiek"- IT-sites weten goed
genoeg als zij de Secunia-toer opgaan dat ze geen schijn van kans
hebben om te overleven.
16-12-2004, 16:09 door Anoniem
Door Anoniem
Natuurlijk is de gebruiker de zwakste schakel.
Nee, gebruikers zijn het slachtoffer van hun eigen gebrekige
Windows systeem.
Maar vergeet niet : beveiligingsbedrijven , het
grootste deel van de IT-pers, de opensource-community hebben
geen baat met een veiliger Windows.
Nee?
Symantec, McAfee en consorten zouden daar geen baat bij
hebben, maar zijn dat ook geen beveiligingsbedrijven :)
Ondanks alle standaardvoorzieningen hangt dit soort
"beveiligingssites" en andere een beeld op dat je
executables-bijlages in Outlook en OE6 zo kunt openen.
Strikt genomen is een .ZIP geen executable maar in die zip
zit wel een
executable. Geef me 1 reden waarom je van totaal onbekende
een zip-
bijlagezou ontvangen? Een klein kind weet beter.
Meestal wordt ongein verstuurd onder tenaamstelling van een
voor jouw bekende. Wat doe jij met die leuke "kerstgroet"
van die lieve tante Muts?
En of je een executable nu hernoemt naar een totaal niet
herkenbare naam+extentie, Windows voert hem met alle plezier
voor je uit.
Maar ja, deze site en andere een "groot-publiek"-
IT-sites weten goed
genoeg als zij de Secunia-toer opgaan dat ze geen schijn van
kans
hebben om te overleven.
We zijn inmiddels ver genoeg
in de tijd om in te zien dat het Redmondse bedrijf geen
benul krijgt van security, welke de gebruikers, hun klanten
notabene, als zwakste schakel betiteld ter verhulling van
hun eigen prutswerk.

Windows is tot heden eigenlijk altijd dat non-networked
stand-alone O.S. gebleven. Het ontwerp op systeemniveau is
al lang niet meer van deze tijd.
16-12-2004, 20:22 door Anoniem
ik blijf het zeggen de De Maker Van Het Virusmailtje is de zwakste
schakel! wandt wat heeft het voor nut:S:S oke je krijgt een virus....maar als
je een goede up2date antivirus hebt....kan je het virus zo weghalen....of als
het virus zo extreem is dat ie je pc steeds opnieuw opstart dan Reinstalle
we gewoon windows en zijn we weer online....! meestal als mijn pc
crast....doe ik er meteen meer dingen in...:P (nieuwe videokaart enzo) dus
kom maar op!!! al me belangrijke bestanden en informatie heb ik al op
cd/dvd staan! en we hebben nartuurlijk ook nog de backups!
17-12-2004, 01:23 door Anoniem
Marnix van Meer is een verkoper van anti-virus software.

De kans op besmetting is zo niet groot als hier wordt voorgespiegeld, want
dit virus stuurt wel een hoop mailtjes (leuk voor de statieken), maar dat is
grotendeels gericht aan niet bestaande adressen.

"Kerstvirussen" zijn GEEN jaarlijks terugkerend ritueel. Het is een jaarlijks
terugkerend ritueel dat het journaille ze ruim genoeg van te voren
aankondigt - als spreekbuis voor het gilde der handelaren - zodat
virusschrijvers nog de tijd hebben om er een paar te maken, en dan blijkt
dat die niet ver komen. Maar dat is achteraf. Dan doet het er niet meer toe,
de publiciteit is weer gehaald en mensen zijn weer voldoende bang
gemaakt. De bedrijfstak heeft wederom kans gezien voor zichzelf nog even
een eindejaarsrally verzorgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.