Hoofdcategorieën
Device Settings

McAfee waarschuwt voor Valentijn-virussen

Door Robin van Rootseler, maandag 12 februari 2001 19:18
Bron: IDG WebWereld, views: 1.089

McAfee waarschuwt voor twee nieuwe virussen die a.s. woensdag (Valentijnsdag), toe zouden kunnen slaan. Het gaat om het uit Spanje afkomstige VBS/San@M-virus en het VBS/Valentin@MM. Beide virussen hebben van McAfee een 'medium' risico beoordeling gekregen. Ze verspreiden zich erg snel en kunnen alle bestanden op de C:\-schijf nagenoeg onbruikbaar maken. Het gaat hier weer om e-mails in HTML-opmaak. De virussen maken gebruik van een kwetsbaarheid die omschreven wordt als 'Scriptlet.Typelib' en laten het bestand 'loveday14.a-hta' of 'loveday14.b-hta' achter. Hieronder een gedeelte uit het artikel:

San@M slaat de volgende keer dat de computer wordt aangezet of opgestart toe. In Outlook Express wordt een bestand 'index.html' geplaatst. Het bestand wordt de nieuwe signature in het e-mailprogramma. Het virus wordt vervolgens onzichtbaar meegestuurd met de reguliere mailtjes die iemand verstuurt. De mailtjes zijn dus niet als virus te herkennen, omdat zij geen specifiek subject of attachment bevatten.

Het virus stelt in Internet Explorer een Spaanstalige website in als homepage. Kwalijker is dat als de datum op het systeem op 14 (Valentijnsdag), 23 of 29 februari verspringt, de lokale bestanden op de c:\-schijf worden verwijderd. In plaats daarvan komen nieuwe, lege subfolders die eindigen op 'happysanvalentin'.
Volgende 19:19 AOpen 1640 Pro 16x DVD-ROM review
Vorige 18:32 FIC AD11 AMD 760 mobo review
Advertentie

Reacties

«  1  2  3  »

Eens kijken of heel Europa nu weer zo stompzinnig is om massaal deze mailtjes te openen |:(
[edit] typo [\edit]


Tsja.. maar het probleem is dat outlook, met zijn in verhouding enorme marktaandeel, ook een 'echt' email programma is ! En aangezien het virus daarin werkt, en het niet nodig is bestanden te openen maar het gewoon automatisch werkt (door js in html) of niet (als active scripting uit staat) is de gebruiker niet eens zo'n domme 'file.txt.vbs' opener, maar gewoon de lul dankzij default waarden.

Al die dingen staan standaard uit, alleen iedereen vindt de waarschuwingen bij activering of installatie maar lastig. Dit zijn typische gevallen van 'Please replace user'.

[I love you...]De mensen leren het ook nooit... open nooit mailtje van mensen die je niet kent, zeker niet als ze een attachement hebben. Vroeger mocht je toch ook niet met vreemde mensen meegaan? Nou, zoiets geldt nog steeds... alleen dan i.p.v. met snoepjes lokken ze je met "attachement"... (jaja, een beetje vreemde vergelijking, maar wel waar :)).
Anyway, laten we hopen dat de liefde ons niet allen blind maakt en onze harde schijf het gaat overleven.

WEER zo'n fabeltje... alsof je van de mensen die je WEL kent GEEN virus kunt krijgen...

Juist die nieuwe virussen gebruiken de outlook adreslijst etc om zichzelf te verspreiden, dus die krijg je JUIST van bekenden!

Open dus NOOIT zomaar attachments, van wie dan ook!

Ik weet niet tegen wie je het roept, maar ik denk dat je beter zo'n melding op starpagina.nl kunt zetten, de gemiddelde tweaker zal het alleen openen als hij het scriptje eens wil bekijken.

* 786562 TheGhostInc

De mensen leren het ook nooit... open nooit mailtje van mensen die je niet kent, zeker niet als ze een attachement hebben.

Dat is nu juist het probleem met deze virussen! Ze verspreiden zich via je outlook adresboek.
Je kan wel zeggen dat die mensen dom zijn, maar je mag ook niet aannemen dat een gemiddelde gebruiker op de hoogte is van de laatste virusontwikkelingen.
Als je een 'beetje apart' mailtje krijgt van een bekende, dan neem je aan dat het wel goed zit. Vertrouwen heet dat. Daar spelen dit soort virussen op in....

Ik reken meer op virussen in de trend van Pfeifer en andere SOA's :)

Das balen, als je vriendin een mailtje heeft gestuurd. En wij maar denken dat het een virus is |:(

we hebben hier te maken met een spanjaard met een flinke valentijnfrustratie

Mmmmm.....

Herr_Qn: Eens kijken of heel Europa nu weer zo stompzinnig is om massaal deze mailtjes te openen

Ik vind het persoonlijk toch niet erg stompzinnig als je een doodgewoon meeltje, zonder specifiek subject of attachment, opent. }>

Het gaat hier niet om een I love you Virus zoals Bram Bouwmans wil laten doorschemeren. Nee het virus reist onzichtbaar mee in de signature! IMHO is dit een heel irritant virus ;( , want het enige wat je merkt aan het virus is het wijzigen van de startpagina en het dellen van je C-drive. :( :(

* 786562 amnesia

Ik heb hier thuis Agent. OE gebruik ik niet. Soms zie ik wel eens hybris voorbijvliegen... ff op de h drukken en kijken van wie dat ding komt, meestal russen.

Het leuke aan Agent is dat je een browser moet opstarten wil je de HTML in een bericht bekijken. Is het dus toch weer aan de gebruiker om het te klikken...

Gewoon niet als HTML, maar als plain text openen. Werkt wel goed. De meeste HTML mailtjes hebben ook een stuk plain tekst erin zitten.

Hier zien we weer de bekende misbruik van Outlook.
Zelf gebruik ik nooit Outlook voor emails, maar altijd Eudora. Zo is kans op besmetting geringer en de attachments zijn volledig met extensie.

Eudora of Pegasus moet je nemen! Waarom altijd zo gemakkelijk risicovolle Outlook nemen. De Microsoft programma's zitten vaak onder vuur en hebben veel zwakke plekken. Daar kicken de virusmakers en hackers op!

Maar nee hoor.... Er lopen nog genoeg digibeten rond die lukraak op klikken. :Z

Jammer dat virusscanners net niet gratis zijn (evaluatie oke) zodat de besmetting kleiner wordt.
Of Outlook zou verboden moeten zijn..... Altijd weer zulke gedoe rond Outlook-misbruik. :'(

Jammer dat virusscanners net niet gratis zijn (evaluatie oke) zodat de besmetting kleiner wordt

InoculateIT dan?

Sja... na een zoveelste probleem met Eudora ben ik overgestapt op Calypso en dat blijft mijn favoriete E-mail proggie. Eronder heb ik de Eset NOD32 virusscanner draaien.Gaat ook errug goed.

Maarreh, ik weet niet hoe de huidige Eudora werkt maar voor zover ik weet maakt elk E_mail proggie dat HTML opmaak weer kan geven gewoon gebruik van de Windows Explorer DLLs. Met alle risico's van dien. Soit, het adresboek is geen Microsoft adresboek dus de kans dat jouw systeem als versterker gaat fungeren is wat kleiner, maar alle andere ellende kan dus nog steeds mis gaan.

In Calypso heb ik dus HTML mail uitgeschakeld.

kreeg laatst wel opeens een mailtje in het spaans
geen idee wat het was
zat geen bijlage bij, heb het weggegooid

Zonder bijlage kan het toch geen kwaad? of wel?

Met die standaard preview functie van Outlook (Express) kan het dus wel mis gaan. Op het moment dat je het mailtje ziet kan er al van alles uitgevoerd worden.

mailje heette 'parceria'

Enorme lap tekst van 24 KB

met onderaan 1 engelse zin 'don't spam'

vaag mailtje, maar heb tot nu toe niks vreemds gemerkt en NAV kan ook niks vinden

't schijnt ook dat het "I love you" virus op valentijns dag weer in de ronte gaat }> ;)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 19:19 AOpen 1640 Pro 16x DVD-ROM review
Vorige 18:32 FIC AD11 AMD 760 mobo review
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011