Hoofdcategorieën

MyDoom-virus snelst verspreidende e-mailplaag tot nu toe

Door Steve Lersberghe, woensdag 28 januari 2004 14:57
Bron: CNN, submitter: T.T., views: 24.777

Het zogenaamde MyDoom-virus, dat sinds begin deze week aan een flinke opmars bezig is terwijl de Bagle-worm nog nazindert, is het snelst verspreidende virus tot nu toe. Dat laat CNN weten. Vooral de VS, Canada, Engeland en Australië hebben eronder te lijden. Een bedrijf dat gespecialiseerd is in e-mailbeveiliging laat weten dat het al 1,8 miljoen verstuurde e-mails met het virus heeft onderschept, en meldt verder dat er op dit moment meer dan 100.000 e-mails per uur met het virus worden onderschept. Met deze snelheid zou het virus, dat van het type mass-mailer worm is, 1 op de 12 mailberichten infecteren wat meer is dan de 1 op de 17 die het eerdere virus genaamd Sobig.F op z'n hoogtepunt bereikte.

SCO TankTevens meldt SCO in een persbericht dat het een bedrag van 250.000 US-dollar uitlooft voor de tip die leidt tot de arrestatie en veroordeling van de schrijver van MyDoom. Dat SCO een hoog bedrag belooft voor de tipgever is geen grote verrassing, aangezien MyDoom het gericht heeft op het softwarebedrijf: vanaf 1 februari zouden alle besmette computers collectief een DDoS-aanval uitvoeren op de SCO-servers. Het is volgens SCO niet de eerste keer dat men zo'n aanval te verduren krijgt, al twijfelen sommige analisten daar aan. Tevens vermeldt het persbericht dat SCO samenwerkt met de FBI en de Amerikaanse Secret Services om de maker(s) van de worm bij de kraag te vatten.

De karakteristieken van het virus, dat ook bekend staat onder de naam W32/Mydoom.A-mm en Novarg, zijn onder andere:

  • Eigen SMTP-engine om uitgaande berichten aan te maken
  • Haalt adressen uit adresboeken van mailprogramma's om zichzelf te versturen
  • 22,528 bytes in lengte
  • bevat een backdoor onderdeel (zie hieronder)
  • Bevat een Denial of Service lading (DOS)
  • Bij uitvoering van het attachement worden in de systemroot de bestanden Shimgapi.dll en Taskmon.exe aangemaakt

Benamingen en links:

Ook op ons eigen forum Gathering Of Tweakers leeft het virus, het topic over MyDoom is hier te vinden.

Volgende 15:57
Vorige 13:57

Reacties

«  1  2  3  4  5  »

Voor dat bedrag geef ik mezelf aan :P

Heeft iemand het virus trouwens al onder Wine geprobeerd?

veel plezier.. denk eerder dat je dan een nog hogere boete moet betalen. En er zal vast iets in de kleine letters staan dat de virus schrijver niets krijgt.

En er zal vast iets in de kleine letters staan dat de virus schrijver niets krijgt.
Bovendien is het zo dat in Amerika opgepakte criminelen niet aan hun misdaad mogen verdienen (bijvoorbeeld door er een boek ove rte schrijven)...

Bovendien is het zo dat in Amerika opgepakte criminelen niet aan hun misdaad mogen verdienen (bijvoorbeeld door er een boek ove rte schrijven)...
En al die rap negers dan die miljoenen verdienen door het rappen over hun misdaden.. ?

ok offtopic, sue me :P

En al die rap negers dan die miljoenen verdienen door het rappen over hun misdaden.. ?

Dat zijn dan blijkbaar stoere (k)leuters die staan te liegen. ;)

Maar je mag wel een boek laten schrijven over je misdaad dus je kan er altijd een slaatje uit slaan. :)

Wel zielig hoor voor SCO. Snap niet waar ze dit aan verdiend hebben...

Hoop trouwens wel dat ze de maker van deze worm pakken, 't begint onderhand wel een beetje vervelend te worden...
(Niet dat ik windows gebruik, maar je zult zien dat ik straks weer tig computers mag gaan opschonen...)

Wel zielig hoor voor SCO. Snap niet waar ze dit aan verdiend hebben...

Je maakt een grapje toch?
(Niet dat ik windows gebruik, maar je zult zien dat ik straks weer tig computers mag gaan opschonen...)
Hmm had je een vak moeten leren :). Voorlopig zet het voedsel op tafel... Gezien de grootte reeksen ontslagen de afgelopen jaren zullen er zat mensen blij mee zijn. Afgezien van het feit dat zo'n worm zelf niet leuk is.


Laten we hopen dat ze die gast niet pakken en SCO het goed te verduren krijgt...

Ik herhaal mijn post van hieronder:

Mijn respect voor de Linux wereld is tot absoluut nul gedaald.

triest hoor. dus jij laat jouw mening over de hele Linux-wereld beinvloeden door de actie van 1 loser? :?

Stel dat al die opzetten slagen. En SCO verdwijnt.
Dan krijgt wie weer een grotere markpositie ?
Inderdaad, Microsoft. Eens weer een supermonopoly positie.

Wie denk je dat daar de dupe van is???
Juist ja, onder andere jij met je stupide opmerking.

Nee joh net andersom,

SCO indien ze niet weggeprocedeerd worden gaan ze linux onbetaalbaar maken en allerlei linux distributeurs alsnog aanklagen en kapot maken.

SCO maakt alleen bedrijven kapot.

Ik snap dat sommige mensen het "high-profile" gedrag van SCO niet accepteren, maar een worm speciaal voor de gelegenheid creeeren vind ik wel erg ver gaan.
Ik snap dus ook wel dat SCO daar zo'n hoge beloning voor uitlooft.

En om even in de toon van de volgende berichten te passen : "Ik heb al 50% MyDoom van alle mail !!!"
Er lopen op tweakers ook al enkele topics over dus lees ze aandachtig door voor remedies en voorzorgsmaatregelen.

Wat ik bijzonder storend aan de worm vind is dat hij zich bij de eerste reboot in explorer.exe schiet. het is dus van hoog belang om niet te rebooten als je de worm hebt, maar eerst zijn process af te schieten en dan meteen verwijderen. En dan pas rebooten !

Eigenlijk is dit niets anders dan een terroristische aanslag richting SCO.

behalve dat hier geen echte doden vallen, en de schade uit te drukken is in een paar 100.000en

Een terroristische aanslaf hoeft niet perse mensenlevens te eisen.

Ergens eist het toch zijn slachtoffers.
Het kwaad dat daar insteekt en eruitkomt moet ergens naartoe.

Het kan dus goed zijn dat bij een ware aanval keer op keer daar veel mensen voor op hun donder krijgen,en zich daar niet goed bij voelen.

Net zoals energie, gaat ook het gericht 'kwaad' IMHO ergens heen en wordt het op één of andere manier toch weer voort verspreid of laat het sporen na.

ik voel me gediscrimineerd.
heb em nog nie... :(
misschien is die worm wel door sco zelf gemaakt... hun servers draaien op linux... :? |:(

Bijna niemand vindt zo'n DoS attack gerechtvaardigd. Ook de overgrote meerderheid van de tegenstanders van SCO niet. Maar het vervelende met dit soort dingen is dat er maar 1 persoon voor nodig is.

Ik heb het virus nog steeds niet :'(. Zou Chello dan ook op virussen scannen (zoals ze blijkbaar ook spam filteren)?

heb hem gister 2 keer gehad, maar mijn scanner (www.free-av.com, personal edition) die had hem gelijk onderschept. Het attachment had zich in een zip verstopt met de extensie .pif

de attachments hadden beide een andere naam. En zoals gewoonlijk kwam dit virus binnen via namen die ik niet ken, en met engelse text/subjects, dus dan weet je het wel

[Overbodig]Ah, bij ook .pif in .zip. (Hoei, wat een gevaar.) Handmatig onderschept.[/Overbodig]

"On the first system startup on February 1st or later, the worm changes its behavior from mass mailing to initiating a denial of service attack against the sco.com domain. This denial of service attack will stop on the first system startup of February 12th or later, and thereafter the worm's only behavior is to continue listening on TCP port 3127."

Bron http://vil.nai.com/vil/content/v_100983.htm

! feb begint de attack dus...niet 12.


Oh, ben jij er zo eentje. Er schrijft een mogelijke tegenstander van SCO een virus waar je last van hebt en meteen heeft de hele Linux wereld het gedaan.
Denk je nu werkelijk dat de Linux wereld het met deze actie eens is? Kom op! Denk even na.
Ik ben een groot voorstander van Linux en OpenSource, maar dat wil niet zeggen dat ik het met deze actie eens ben. Sterker nog, ik hoop van harte dat deze malloot gepakt wordt.

Dus als een windows virus een linux web server aanvalt heb jij het ook gehad met de hele windows community?
Beetje vaag om eerlijk te zijn.

NOFI

Misschien is het virus wel gemaakt door Bill Gates zelf om zo Linux in een kwaad daglicht te plaatsen. Zo te merken aan jou reactie lukt dit hem nog aardig ook.


Het feit dat jij serieus ingaat op mijn reactie zegt eigenlijk al weer genoeg. Mijn reactie was bedoeld was jou in te laten zien dat het helemaal niet zo hoeft te zijn dat de maker uit de linux community komt maar schijnbaar dringt dat niet tot jou door.

Missschien dat jij dan ook eens eerst serieus moet gaan nadenken om dan iets degelijk informatief hier neer te pennen en niet zo'n ongefundeerde lasterbezorgende larie.

Kom eerst met bewijs dat Bill Gates dit virus gemaakt heeft. Je gelooft blijkbaar je eigen verhaal ook nog.
Om consequent te blijven, kom maar met het bewijs dat de linux-gemeenschap het virus heeft gemaakt, en niet een of ander willekeurig scriptkiddie die een hekel heeft gekregen aan sco.

Dit soort reacties zijn natuurlijk puur sarcastisch. Laten we even heel duidelijk zijn dat dit gevecht begonnen is door SCO, en door de grote bedrijven word uitgevochten. Het is niet nodig dat wij als tweakers ons de koppen in gaan slaan met woorden.

Laten we maar objectief blijven! En met gezond verstand nadenken, windows heeft voordelen en linux ook. Verschillende gebruikers gebruiken wat ze het liefste gebruiken het is niet duidelijk te zeggen dat linux beter is als windows of andersom.. omdat beide hun kwaliteiten hebben.

Daarbij.. laten we ophouden met de acties van 1 iemand af te rekenen aan een hele gemeenschap. Dat ik bijv. windows gebruik wil niet zeggen dat ik achter uitspraken van de ohw zo geliefde bill gates sta. (heb het tenminste ook nog nergens in de EULA gezien ;))

Je vergeet hier te melden hoe ongelooflijk groot de OpenSource wereld inmiddels is. Laten we zeggen dan miljoenen mensen over de hele wereld op de een of andere manier bij de ontwikkeling van OpenSource software zijn betrokken, dan hoeft er maar 1tje tussen te zitten die zichzelf niet kan inhouden en over schreef gaat door een virus/hack als dit te maken en los te laten.

Moeten hierdoor de hele OpenSource gemeenschap maar even over 1 kam gescheert worden?

Stel je voor, 1 die-hard windows gebruiker heeft een bloekhekel aan OpenSource software voor wat voor reden dan ook. Deze gebruiker gaat een virus schrijven wat alleen Linux en Unix systemen aantast en vele systemen gaan plat.
Heb jij dan ook ineens een hekel aan de hele windows wereld?

Je bekijkt dit allemaal veels te simpel en trekt het volkomen uit perspectief. Linus Torvalds die zeer dicht bij de ontwikkeling van Linux is betrokken reageerd nog altijd bekoeld en netjes op alles wat vanuit SCO tegen de openSource gemeenschap en Linux word geroepen. Ik denk ook dat samen met Linus Torvalds heel veel ontwikkelaars van open source tegen dit soort kwaadaardige aanvallen tegen SCO zijn. Maar kwaadwillenden heb je overal, in de openSource wereld, in de Windows wereld en ga zo maar door.

En even nog als afsluiting, nee ik gebruik geen Linux of Unix.

SCO weet toch al wie het gedaan heeft! Zie dit nieuwsbericht, waarin staat:
"It's pretty obvious SCO is targeted in the attack, probably because some Linux users are angry over SCO trying to make Linux a closed system and make a profit from it," Hyppoenen noted.

SCO has offered a 250,000-dollar reward for information leading to the arrest and prosecution of Mydoom's creators. Linux is a free operating system for personal computers made by the Finn Linus Torvalds.
Dus een Linux user heeft het gedaan! Natuurlijk weer een beschuldiging zonder bewijs te overleggen. Welk bedrijf heeft dat ook al weer als handelsmerk® |:(?

Microsoft? :z

Ik vind het gewoonweg niet kunnen wat SCO nou weer doet, altijd is SCO bezig tegen linux omdat ze volgends hun een stukje sourcecode hebben gebruikt. Allemaal zonder bewijs. Lekker is dat.

En dan durven ze nou ook een linux gebruiker de schuld te geven? Niet normaal hoor.

SCO wijst niet met de vinger naar de Linux gemeenschap. Lees het artikeltje nog eens door :)

De Open source community zegt hierop als antwoord, dat het wel mogelijk is dat je bij jezelf de ruiten in gaat gooien en vervolgens de ander daarvan beschuldigt.

En zo ben je weer bij af.

Bij Netcraft: http://uptime.netcraft.com/perf/graph?site=www.sco.com zie je dat de site nu al plat ligt. Of zou dit komen door de Google "DoS" Litigious Bastards attack?


SCO gebruikt linux voor hun webservices omdat zij een licentie hebben op de SCO unix code ;)


Als iem. onverdraagzaam doet, moet je je dan ook zo verlagen? O+

EDIT: Typo

Natuurlijk weer een beschuldiging zonder bewijs te overleggen, Welk bedrijf heeft dat ook al weer als handelsmerk ?

The Inquirer ? :D ;)

Oh dan klagen ze toch gewoon iedere linux user aan ;)

Dan weten ze zeker dat ze de dader te pakken hebben.

Nou... het ligt in dit geval natuurlijk wel EEEEERRRRUUUGGGG voor de hand dat dit virus vanuit de Linux wereld afkomstig is.....

Windows gebruikers hebben immers nog nooit van SCO gehoord, en de suggestie dat SCO twee weken zichzelf via een DoS platlegt om zo de Linux community aan te vallen is te zot voor woorden...

Waar baseer je dat op? Kom eens met feiten...Het kan ook een voormalig medewerker van SCO geweest zijn om maar iets lomps te noemen. Iedereen is onschuldig totdat het tegendeel bewezen is, dus ook de linux community :)

Er is een oorlogs tactiek die zegt
"vernietig de vijand van binnenuit"
Dit soort gevallen zouden makelijk gezien kunnen worden als een aanval op het linux community
Omdat ze op deze wijze die community ondermijnen omdat iedereen elkaar dan wantrouwt
En buiten dat om staat linux weer in het kwaade daglicht.

Er is namelijk nog geen schijntje bewijs getoond dat dit virus ook maar iets met linux te maken heeft

Zou zelfs een mac gebruiker kunnen zijn die dit geschreven heeft.

Geruchten zijn het ergste vijand van de waarheid.

Windows gebruikers hebben immers nog nooit van SCO gehoord, en de suggestie dat SCO twee weken zichzelf via een DoS platlegt om zo de Linux community aan te vallen is te zot voor woorden...
Wat wil je daarmee zeggen, dat ICT'ers die met Windows werken DOM zijn ? Trouwens de linux community heeft een motief :P.

ok, reken me maar in ;(

Blijt een beetje vaag verhaal; een fanatieke Linux user die in z'n vrije tijd windows programma's schrijft
:?

En hoe gaat SCO dat betalen? :Y)

Door een rechtzaak te beginnen :)

Ik wil graag de progameur aangeven, het is een freelancer betaald door de CEO van SCO...

Mag ik effe vangen ;-)

Jij krijgt nu wel een -1: overbodig, maar je slaat de spijker op zijn kop! Lees dit maar eens:
Auch Open-Source-Programmierer bestreiten den Zusammenhang, den SCO herstellt, vehement und drehen den Spieß um: "Die Frage muss erlaubt sein, ob die Aktion nicht zur 'Mein Hund hat die Hausaufgaben gefressen'-Taktik der SCO Group gehört", äußert sich ein aktives Mitglied von Groklaw.

[edit: vertaling]
Ook open-source programmeurs bestrijden de samenhang die SCO beschrijft, en draaien het verhaal om: "De volgende vraag moet gesteld kunnen worden, of deze aktie niet het "De hond heeft mijn huiswerk opgegeten"-taktiek van SCO zou kunnen zijn."
Dit zegt een aktief lid van Groklaw.

bron: http://heise.de/newsticker/data/wst-28.01.04-000/

en jij denkt dat iedereen zomaar ff duits kan lezen vertaal het dan op zn minst ff zodat iedereen het kan lezen

het is een verplicht vak op de middelbare school. Iedereen zou dit toch moeten kunen lezen.

Sommige van ons hebben het ook maar net gered, voornamelijk door talen (zoals duits en frans)...

Ik wordt er wel weiß uit, maar het gaat wel wat stug...

@Roland witvoet
Klopt wel maar wie zegt dat ik het ga onthouden na de brugklas (heb ik niet in mijn havo pakket gekozen :P )
Ik bedoel krijgen zij nederlandse les op school = nee
Dus geef mij maar een reden waarom ik duits en/of frans zou moeten kunnen lezen/spreken/schrijven ??

Engels is de wereld taal dus daar hou ik het op samen met nederlands.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:57
Vorige 13:57
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: