Hoofdcategorieën
Device Settings

Eerste viruswaarschuwing overheidsinstantie uitgebracht

Door Matthijs Abma, woensdag 26 februari 2003 23:15
Bron: Nu.nl, submitter: NBK, views: 673

Nu.nl meldt dat de nieuwe waarschuwingsdienst van de overheid voor gevaarlijke computervirussen en veiligheidslekken in software, Govcert.nl, maandag de eerste e-mail met daarin een viruswaarschuwing heeft rondgestuurd. De doelgroep van deze dienst bestaat uit Nederlandse burgers en het kleinbedrijf met minder dan tien computers. Sinds de start van de dienst op 13 februari hebben duizenden mensen zich aangemeld op de website van de Waarschuwingsdienst om zo geïnformeerd te worden over de kwetsbaarheden van computers en netwerken. Het virus waarvoor Govcert.nl waarschuwt zwerft onder de naam LovGate.C over het internet en wordt als volgt omschreven:

ViruswaarschuwingLovGate.C is een mass mailer worm welke zich verspreidt via e-mail. Infectie vindt plaats zodra het geïnfecteerde bestand dat bij de e-mail meegezonden is handmatig geopend wordt. De worm zal dus niet geactiveerd worden door alleen het openen van de e-mail. Na infectie van uw computer selecteert de worm een aantal e-mailberichten uit de Inbox waarop het een antwoord (reply) verstuurt met als bijlage het geïnfecteerde bestand. Het lijkt daarom voor de ontvanger om een betrouwbaar bericht te gaan, omdat de afzender bekend lijkt te zijn. De worm kent ook de mogelijkheid zichzelf te kopiëren naar gedeelde mappen. Daarnaast installeert de worm, buiten uw medeweten om, een programma op de computer, waarna aanvallers van buitenaf toegang hebben tot de computer.
Volgende 23:42 Elitegroup onthult barebone van 300 dollar
Vorige 22:54 Intel introduceert Pentium 4 met D-1 stepping
Advertentie

Reacties

«  1  2  »

Nou kijk, das pas een maatregel...
Ik vraag me alleen af hoe snel ze zijn en wat het de bedrijven gaat kosten of is het allemaal gratis?

Computergebruikers kunnen zich gratis abonneren op een Mailinglijst zodat zij ook per e-mail op de hoogte gebracht kunnen worden van de ICT-waarschuwingen.

Gratis dus... een goed initiatief van de overheid.
Het is trouwens ook voor burgers dus niet alleen kleine bedrijven.

aangezien je hem moet openen, dan denk ik dat niemand hier er last van heeft.

Als de mensen nu eens zouden op letten dan zouden deze virussen iig weinig tot geen effect meer hebben.

Je moest eens weten hoeveel onwetende mensen bestanden lukraak openen... Schrikbarend veel :'(

Ik ben dan ook erg blij met 2 van de weinige pluspunten van hotmail:
-webmail (geen last van enorme gaten in b.v. outlook express).
-automatische virus-check bij downloaden van bestanden.

Helaas alleen dat de virusscanner van hotmail (mcaffee) niet zo regelmatig geupdate wordt.Staat me iets bij dat Klez.h er zonder problemen een paar dagen doorheen kwam terwijl mcaffee allang updates had tegen dat virus!

Ikzelf zet voortaan alleen nog maar Sophos in, welke om 26 Feb (16:29) Lovgate-D heeft toegevoegd en al eerder de A en B variant.
en op 24 Feb (07:38) W32/Gibe-D toegevoegd, welke pas gisteren op de waarschuwingsdienst stond. Auto-update is perfect geregeld (updates worden meerdere malen per dag naar binnen gehengeld, welke vervolgens automagisch op alle clients worden geïnstalleerd). Helaas alleen voor de un*x machines, daar moet je zelf een scriptje voor bouwen. (maar dat moet voor bijv mcaffee ook)

Verder heb ik altijd een virusscanner tussen mn mta en poort 25 zitten, die voordat de mail verder verstuurd wordt (zowel inkomende als uitgaande mail) helemaal doorspit en het dus bijna onmogelijk is dat er nog een virus in de mail zit.

Wat echter jammer vind, is dat niet alle anti-virus definitie makers altijd dezelfde namen hanteren...

Is dat zo ?

Ik weet niet beter of de autoupdate van Sophos werkt ook uitstekend onder Win NT. Op- het moment dat er op de server een nieuwe update ( en difinities ) beschikbaar zijn, worden ze gewoon naar de clients gepusht. Zal onder Win2000 ook geen punt zijn, lijkt me dan.

Ze waren 2 dagen eerder dan Mcafee met hun waarschuwing. Niet slecht voor hun eerste...

Speel eens met de letters van LovGate.C en je kunt bijna Govcert.nl er van maken :P

Het zet je aan het denken.... :D

Het probleem met het waarschuwen tegen virussen is niet om de eerste te zijn, maar om alleen te waarschuwen als er echt stront aan de knikker is.

Er zijn zat virussen die heel gevaarlijk zijn maar in het wild niet of amper voorkomen. Daar wil je dus geen meldingen van krijgen.
Anders krijg je namelijk ELKE dag een waarschuwing.

Reachtie Op Zhandum,

het is allemaal gratis en ze zijn er vrij snel bij. maar dit is pas de eerste mailing, die overgins al 2 dagen geleden heb ontvangen.

Je kunt automatisch op mensen reageren door op het gezichtje te klikken aan de linkerkant van deze regel:
Gepost door Zhadum woensdag 26 februari 2003 - 23:18 - Score: 1
Iedereen kan dan (dmv nesting) duidelijk zien op wie jij reageert.

Ik hoop alleen wel dat deze vorm van ambtenarij wel vlot op de proppen komt met nieuws. Dit lijkt wel een soort van Nederlands Thuisland Beveiliging (Homeland Security). Dit is wel een hele goede zaak omdat naar mijn inziens de overheid toch ook niet achter kan blijven met ICT nieuws enzo als eigen nieuws bron.

Ik heb het angstige vermoede dat mijn mailbox hierdoor aangevallen word -> mensen die die waarschuwingen naar iedereen die ze kennen gaan rondsturen. |:(

Ben benieuwd wat het computerkennis niveau van aangemelde leden is.
Virusscanner up to date houden lijkt me voldoende

dat vermoeden heb ik dus ook.

voordeel is wel dat het dus een betrouwbare bron is en je dus niet al die mensen hoeft gaan te vertellen dat dat mailtje nep is enz.

Dus gewoon een filter aanmaken op govcert.nl en geen last meer ervan en een regeltje toevoegen met een auto-reply (in tienvoud > :) ) erbij ofzo

En binnen de kortste keren komt er dan een hoax die doet alsof ie van die betrouwbare bron komt....

Het is niet waarschijnlijk dat dit alleen naar aanleiding van dit project gebeurt..

Alle grote virusscanbedrijven werken namelijk op deze manier, dus dit is niets nieuws.

Dit lijkt me een hele moeilijke opdracht. De steeds aggressievere virussen zorgen ervoor dat het steeds moeilijker wordt jan modaal z'n pc te vrijwaren van virussen. Wanneer men nu zo'n officiële instantie opricht, zal dit volgens mij alleen maar leiden tot hypes waar niemand mee gebaat is. Denk maar aan het fenomeen waar de ISP mailservers plat liggen door het zenden van de vele viruswaarschuwingen (al dan niet dan nog es fake) ivp van de echt wormen. De beste virusscanner dat is nog altijd de persoon zelf die met de pc werkt. Ik heb hier geen virusscanner staan, maar ik ben zo goed als nog nooit geinfecteerd geweest. Je moet het een beetje aanvoelen wat je mag openen en wat niet en dit is net geen makkelijke klus voor de doorsnee pc gebruiker!

Argghhhh...dat zelfde argument van Je moet een beetje opletten met wat je opend word gebruikt door mensen die zeggen: Ik gebruik geen condoom. AIDS dan kan ik niet krijgen, ik ga alleen naar bed mensen die er schoon uit zien.
Remmen heb je ook niet nodig in je auto, want als je een beetje oplet kan je door gas loslaten en terug schakelen heus wel voorkomen dat je tegen een boom aan rijdt.
Daarbij vergeet iedereen dat de 'fout' ook door een ander kan worden gemaakt of dat er iets 'nieuws' kan opduiken waar ze nog niet aan gedacht hebben.
(Plotseling overstekend kind. Iemand die door rood rijdt, Je prachtige maagdelijke vriendin die nog nooit een vriendje heeft gehad (Maar wel een injectie in Trinidad toen ze daar op 8 jarige leeftijd met haar ouders was)

Laat dit nou net een virus zijn wat bij Océ (waar ik werk) de mailservers afgelopen maandag platlegde ...

Hadden ze zich maar voor die waarschuwingsdienst moeten aanmelden :)

Is het trouwens niet mogelijk om virussen te blocken, ook al is het bestaan van een virus niet bekend? Ik bedoel: nu wordt het mailverkeer binnen een heel bedrijf platgelegd. Slecht beveiligd? of is er niks tegen te doen?

Het zijn meestal de blonde secretaressetjes die alles maar gewoon openen, als je die mensen gewoon leert (voor zover dat mogelijk is :P) wat een virus is en wat een virusmail kan zijn, scheelt dat al een hoop volgens mij.
Toch vind ik het slecht dat een virus de mailservers van een bedrijf kan platleggen...

Wat ik zo vaag vind aan die grote bedrijven is dat ze totaal niets aan bescherming doen. Ik beheer het "serverpark" van een klein bedrijfje, daar zijn het allemaal van die "klik maar raak een attachment aan"-figuren... Heb nog geen enkel virus gezien daar, zolang ik daar al hun netwerk onderhoud pleeg.
Enige wat ik gedaan heb om de boel te stoppen: op-to-date sophos antivirus op een mailserver waar de POP accounts in naarbinnengetrokken worden en verspreid worden over diverse mailboxen.

Is het trouwens niet mogelijk om virussen te blocken, ook al is het bestaan van een virus niet bekend? Ik bedoel: nu wordt het mailverkeer binnen een heel bedrijf platgelegd. Slecht beveiligd? of is er niks tegen te doen?


Tuurlijk wel, je kunt allerlei attachments blocken, HTML mail strippen, goede heuristic scanner op je mailserver etc. Allemaal dus maatregelen die je gebruikers niet leuk vinden.
Want die willen wel geanimeerde Valentijnskaarten ed. kunnen gebruiken.

Binnen een bedrijf valt er , mits goed opgezet, voor een blondje niks meer mis te klikken. In mijn visie hoort er gewoon niks verdachts meer bij een gebruiker te komen in een netwerk.

bij ons worden idd standaard attachments met extensie .bat .com .exe .vbs .scr en meer van die dingen van de mail gestript. tot nu toe ging het in 99% van de gevallen om een virus, de andere 1% was geen virus, maar kon alsnog uit een bepaalde map gehaald worden. Tientallen megabyes aan virussen in een paar maanden tijd.... Ik vind het erg naief als je je in een bedrijf laat verrassen door een virus met een simpel attachment, waarschijnlijk met een betandsextensie als ik zojuist noemde.

Juist!
ik snap ook niet hoe een bedrijf als Océ dit soort dingen niet beter beveiligd heeft.
Er is toch genoeg software die mogelijke virussen kan herkennen (ook al zijn ze nog niet ontdekt) op basis van bestandsstructuur e.d.?

Bovendien moet je gewoon attachements met bepaalde extensies blocken. Dat scheelt een hoop geneuzel en ligt hier de mailserver niet méér dan een halve dag plat.

Goed initiatief, trieste site

Bestaat in België al een paar maandjes

http://www.bipt.be/

Altijd zeer vroeg bij

BIPT Vroeg? Als de virussen niet in het weekend starten bedoel je. :P
Die laatste SQL worm hebben ze op maandag-ochtend aangekondigd... zelfs mijn 75-jarige grootmoeder wist toen al van zaterdag-middag dat er een virus op ronde was.
Hopelijk wordt de Nederlandse tegenhanger ook niet door ambtenaren bemand...
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 23:42 Elitegroup onthult barebone van 300 dollar
Vorige 22:54 Intel introduceert Pentium 4 met D-1 stepping
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011