Hoofdcategorieën
Device Settings

Nieuwe MyDoom-variant verwijdert bestanden

Door Mark Timmer, donderdag 26 februari 2004 08:29
Bron: Reuters, views: 16.299

ViruswaarschuwingReuters schrijft dat er een nieuwe versie van het MyDoom-virus is, die in tegenstelling tot eerdere varianten grote problemen voor thuisgebruikers kan opleveren. De meeste virussen en wormen van de laatste tijd verscheiden zich slechts veelvuldig via e-mail en leveren daardoor ergernissen op of richten een DoS-aanval op een bekende website. De nieuwe epidemie, onder de naam MyDoom.F, verwijdert echter ook willekeurige Word- en Excel-bestanden, foto's en films. Daarnaast wordt op de ouderwetse wijze een DoS-aanval gepleegd op microsoft.com en riaa.com. Ook installeert het virus een backdoor, waarmee een kwaadwillende persoon de macht over de computer kan overnemen. Aangeraden wordt wederom om geen onbekende attachments te openen; een raad die eigenlijk te allen tijde geldt.

Volgende 09:25 Netsky-varianten B en C bezig aan opmars
Vorige 00:30 Hitachi releast nieuwe harde schijven
Advertentie

Reacties

«  1  2  3  »


Maak kennis met een ouderwets virus. Vroeger deden ze niet anders als bestanden besmetten, wissen en schijven formatteren.

Hele PC's met waardeloos geworden bestanden waren geen uitzondering.

Inderdaad. de worms van nu zijn eigenlijk op dat gebied 'mietjes' geworden en doen de naam van vakkundig en artistiek virus alle oneer aan ;)

Wie herinnert zich nog virussen als Tsjernobil, Nuke en A.I.D.S, dat waren geen wormen, maar deden wel op je computer kwaad. (Jammer genoeg daarbuiten ook, en nog steeds :(

Wat is er nou zo leuk aan om met een virus bestanden te verwijderen? Je merkt er zelf toch niks van...
Ok, als je een virus maakt zoals Blaster, die een bug gebruikt zodat ms dan eindelijk een keer wat aan die bug gaat doen, dan vind ik t nog wel kunnen, maar dit is toch echt te absurd voor woorden!

Net als NetSky.B@mm, dies ook zo irritant.... m'n vader blijft maar mailtjes krijgen met NetSky. Ik heb hem uit voorzorg maar op Linux gezet, heeft 'ie er iig geen last van ;)

Wat is er nou zo leuk aan om met een virus bestanden te verwijderen?
Tja, wat is er leuk aan grafitti spuiten, bushokjes slopen of hooligan spelen? Het gaat die zieke geesten die dat doen en verzinnen puur om een (misplaatst) gevoel van macht, zoals een pyromaan zichzelf bevredigd voelt als-tie de brand komt bekijken die hij zelf heeft gesticht. Voor voor psychologen ongetwijfeld, en denken dat je dit soort zaken kunt uitbannen... nee.

Grafitti heeft ook een andere impact hoor! Mensen die dat doen zien dat ook vaak als kunst, en dan bedoel ik dus niet die simpele woordjes als "fuck" enzo. En ik moet ze soms nageven, er zijn mooie dingen gemaakt!
Dus onthou wel ff, je hebt grafitti en goede grafitti. :)

Dus we mogen jouw huis wel volspuiten met goede graffiti?
Of vind je het alleen leuk op iemand anders zijn gebouw?

Graffiti is kunst ... een beetje spelen met mooie lettertjes zou iedereen die handen heeft en dus een spuitbus kan vasthouden, maar het echte werk.... http://www.graffiti.org/index/europe.html

nee niet zomaar in het wilde weg, maar er zijn genoeg plekken war het zou moeten kunnen vind ik. Er zijn genoeg (lelijke) blinde muren her en der.

Offtopic: deze discussie wordt telkens weer gevoerd bij nieuwe virii :/

Punt is: het mag niet.

Moet je toch echt eens naar de Zaanstreek komen, daar heeft de gemeente verschillende muren aangewezen waar het gedoogd wordt, er zijn 2 typen muren, beginnersmuren en gevorderde muren en ik moet zeggen dat iedereen zich er aardig aan houd en dat het systeem redelijk standhoud.

Maar wel humor om die opaatjes af en toe af te zien stappen en flink beginnen te foeteren tegen de mensen die lopen de spuiten, omdat hij niet weet dat het mag daar.

En voor de mierenn*kers, ik weet dat gedogen niet hetzelfde is als legaliseren etc, maar voor mij is dat mogen :)


Nu even on topic:

Doet me denken aan de goede oude tijd....viri die je computer waardeloos maakte, je windows goed om zeep hielp, je PC steeds liet crashen, bestanden nutteloos maakte of zelfs je hardeschijf formateerde of onbruikbaar maakt door de boot gebeuren te slopen....jaaaa dat waren nog eens tijden ;)

Zat er natuurlijk aan te komen dat dit weer een keer zou gaan gebeuren, er zijn zoveel script kiddies die dit soort viri maken, en dan krijg je natuurlijk vanzelf een er tussen zitten die rare hersen spinsels heeft en dit soort dingen weer tot leven wekt, bestanden slopen dus, er jammer en triest in mijn ogen :'(

En deze opmerking word gemaakt bij elke melding van een nieuw virii
En daar word ook weer een opmerking op gemaakt bij elke melding van een nieuw virii...

u catch my drift?

wat is de volgende stap een virus die je OS strak legt

Wat dacht je van een bootsector virus :? Die legt nog meer plat...

the old time - ik kan me het bootsector virus nog wel heugen... vervelend geval, maar tegenwoordig zijn er niet meer zoveel virussen in omloop die veel dingen verwijderen of beschadigen, naar mijn mening dan...

Hmmm, ik ga nu op m'n andere PC's, die nauwelijks worden gebruikt, toch ook maar een virusscanner gebruiken, eentje heeft namelijk zo'n 700 vakantiefoto's :X
Ik vond het tot nu toe niet nodig, omdat je een virus wat pas later een DoS aanval gaat uitvoeren nog kan verwijderen, maar met deze variant is het dan dus al te laat :X Hopelijk komt Symantec snel met een update, of misschien is ie al meegekomen met de laatste van woensdag.

Ik zal maar niet helemaal losschieten, maar ik vind de redenatie behoorlijk stompzinnig...

Het is *ALTIJD* te laat als je een virus op je PC hebt staan. |:( Thuis spelende idioten zonder virus preventie zijn nou uitgerekend de grootste verspreiders van virussen. Door dergelijk gekruk draaien systeembeheerders als ik overuren om de snel verspreidende virussen weer te killen.

"Hopelijk komt Symantec snel met een update..." TSJEEEEZ. Ga naar die website en zoek het uit of je al beschermd bent. High profile virussen worden in de Intelligent Updater meegenomen. Ga niet zitten wachten of life update het misschien aanbied, want dan kun je nog een week wachten.

En ja, hij zit in de woensdag update. Simpelweg omdat dit virus afgelopen vrijdag al bekend werd. Sorry Tweakers maar vandaag berichten over Mydoom die vrijdag ontdekt is en maandagavond als een klasse 3 risk werd beschouwd vinnik Donderdag ochtend melden op Tweakers een behoorlijke hap mosterd na de maaltijd. Als er nou een waarschuwing was geweest voor de C-variant van NetSky waar gisterenavond om 7 uur alarm voor werd geslagen had ik dat nog bij de tijd genoemd.

(TIP: Symantec, alhoewel niet een erg snelle jongen als het gaat om virus definities en alerts) heeft een hele leuke applet die je in je website kan meenemen. Voorbeeld zie je op http://www.strikerz.net/ )

En aan onze Leete Cortex:
Virussen zijn *NOOIT* goed. Niet om bestanden te slopen, niet om Sites te DDoS-sen, en evenmin om bedrijven plat te leggen doordat er een bug wordt misbruikt. Ik weet dat het gebeurt, en ik vinnet stompzinnig als je je patches niet bijhoudt, maar als je NT4 hebt en 200 PC's met afwisselend Nederlands en Engels, zonder dat er een distributie systeem voor de patches is is dat een kutklus. Ik weet uit ervaring hoe schadelijk dergelijke virussen zijn.

Echt, zulke "het is niet mijn probleem" reacties.... om van te kotsen.

Sorry Tweakers maar vandaag berichten over Mydoom die vrijdag ontdekt is...
nofi, maar Tweakers draait op de submits van users. Dus submit voortaan gerust, des te eerder zijn we gewaarschuwd.

En het is ook niet mijn probleem!

Ik moet kotsen van al die mensen die zogezegd zo slim zijn dat ze zulke zaken nooit voor hebben. Moesten jullie je vrienden en kenissen niet steeds aanraden om "zeker geen mac te kopen" dan zouden er veel minder slachtoffers vallen. Het wordt dus door de personen die zeiken op noobs zelf in stand gehouden. Ik vind het gewoon onverantwoordelijk dat men noobs op windows loslaat. Windows is gewoon het gevaarlijkste OS voor mensen die niet veel van PC's kennen.

Nou sorry hoor, maar ik vind het behoorlijk stompzinnig als jij van een niveau bent dat je denkt dat virusscanners de enige afdoende remedie tegen virussen zijn, droom dan maar lekker verder. Ik heb al drie jaar geen virusscanner actief, en eenmaal per drie maanden ongeveer scan ik mijn PC af met een actuele virusscanner die ik ook meteen weer deinstalleer. En ik ben die afgelopen drie jaar geen virus op mijn systeem tegengekomen, ondanks mijn breedband internetverbinding.
Gezond verstand werkt vaak net zo goed, dan is een virusscanner niet strikt noodzakelijk.
Dat jij blijkbaar niet erg zorgvuldig bent met je beveiliging, geeft jou geen recht om anderen die jou vangnet voor je stommiteiten niet gebruiken te veroordelen.
En een "het is niet mijn probleem" reactie is prima. Iedereen is toch zelf verantwoordelijk voor zijn/haar beveiliging? En als "stompzinnige" mensen hun patches niet bijhouden, dan heb jij daar toch geen last van als jij ze wel bijgehouden hebt?

Niet zo. Als jij een onbeveiligde computer aan een breedband hebt hangen en jouw computer zit daardoor de boel te DDoS'en en te spammen, dan vertraagt dat het hele internet en daar heb ik dus wel degelijk last van.

Wat dacht je van het maken van backups!

Ik hoorde net dat er een uitbraak is van het Netsky.c virus ook. Het is druk in virusland...

Op een andere site, ik geloof die van symantec las ik dat deze MyDoom variant ook de website van de RIAA een Dos aanval geeft.

lezen:
Daarnaast wordt op de ouderwetse wijze een DoS-aanval gepleegd op microsoft.com en riaa.com.

Dit is al bijna een week bekend by Symantec.
Info en remove tool op:
http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.f@mm.html

Als ze nu eens bij alle ISP's op de uitgaande en inkomende email een virus check doen?

Komaan mensen dit moet toch niet zo duur zijn ...?
Het geld dat ze nu verliezen omdat hun netwerk onnodig belast is en hun servers die plat gaan door het enorm aantal mails ....
Volgens mij is dan een RAV scannerke een goedkoop alternatief waardoor we al 70 % van alle problemen mee kunnen ondervangen.

In België doet Belgacom dit reeds. De dienst is gratis en naar believen in een uit te schakelen.
Als je een mail met virus krijgt, houdt Belgacom die tegen en krijg jij bericht dat een virusmail is tegengehouden, maar ook de afzender krijgt bericht dat z'n PC besmet is.
Bij grote virusuitbraken wordt de bescherming zelfs tijdelijk voor iedereen aangezet.
Zeer nette oplossing van Belgacom in mijn ogen.

telenet heeft dat ook. Maar dat blijkt totaal niet goed te werken. Net zoals hun spamfilter. Belgacom is professioneler op veel gebieden :(

Dat is ook zoiets irritants. Mensen krijgen dus ook die berichtjes terug als ze het "slachtoffer" zijn geworden van spoofing. Bij mij op mijn werk krijgen allemaal mensen van die berichtjes terug dat ze zogenaamd een virus gestuurd zouden hebben. Dus die mensen snappen er niets van, dus bellen ze mij weer op om te vertellen dat ze nooit naar die persoon een mailtje gestuurd hebben en ze er dus niets van snappen hoe dat kan.
Na vele algemene mailtjes snappen ze het nog niet.

Daar ben ik het helemaal mee eens. Op zich inderdaad netjes dat ze een virusscanner hebben, maar de confirmatiemailtjes zouden ze beter achterwege laten, zeker die naar de 'afzender' (bij Mydoom is dat zeker niet de echte afzender). Op deze manier verdrievoudigen ze het aantal mailtjes dat door het netwerk verwerkt moet worden bij een virusuitbraak en dat helpt niet echt.

Ik heb mijn spamfilter getraind om non-delivery berichten en 'u heeft een virus' waarschuwingen als spam te zien, omdat ik er tientallen per dag krijg. Nu heb ik er geen last meer van, maar het grote nadeel is dat ik het dus misschien niet meer door heb als een mailtje van mij echt niet bezorgd is -- dat is het oorspronkelijke doel van een non-delivery warning.

Wat nog irritanter is, is als je zelf de postmaster van die server bent. Toen ik dagelijks 40 mailtjes kreeg met delivery errors omdat qmail de notificatie niet terug kon sturen naar een niet bestaand gespoofd adres, heb ik het uitgezet, om de volgende redenen:
- Tis nog steeds grotendeels Win32.Klez die ik binnenkrijg, mensen moeten zo langzamerhand ook wel es weten dat ze dat virus hebben, ik ga het ze niet meer vertellen
- Mn mailbox stroomt over
- Andere mailboxen stromen over
- Sturen tegenwoordige virussen nog nuttige data mee die door de afzender van de mail was bedoeld? nee, mooi niet. Lozen dus.

Bij Telenet wordt de inkomende mail (pandora alleen) gescand op virussen als je ervoor betaald.
Uitgaande mail daarentegen (ook enkel pandora) wordt altijd gescand.

Providers die mail scannen is ook niet alles.

Laatst kreeg ik van de "virus scanner" van quicknet een mail terug dat mijn mail met een attached programma, mogelijk een virus zou bevatten en was niet afgeleverd bij de ontvanger.
Op zich prima, maar er klopten nogal wat dingen niet aan. Ten eerste was mijn mail niet gescanned, maar puur op extensie geblokkeerd. Nogal een makkelijke manier van scannen. Wat heb je aan een virus scanner die alleen maar naar de extensie kijkt.
Tweede fout was het mailtje terug. Het was zo opgesteld dat een n00b zich rot zou schrikken, en niet zou begrijpen door het technische engels. het mailtje had als titel iets als: "Mailscanner: virus found in your mail" of iets dergelijks. Als systeembeheerder schrik ik daar niet van, omdat ik weet dat het niet klopt. maar een beginnende computergebruiker raakt daarvan nogal snel in paniek.
.
En om het af te maken zou het mailtje wel doorgelaten worden als het bestand gezipt zou worden. Alsof dat het veilig zou maken.

"Als ze nu eens bij alle ISP's op de uitgaande en inkomende email een virus check doen?"

Dat lost weinig op. De meeste moderne virussen komen met hun eigen SMTP engine. Die versturen zichzelf dus buiten de mailservers van de ISP om.
Wat wel zou werken is het bovenstaande >in combinatie met< een filter op het uitgaande poort 25 verkeer. Hierdoor kan de SMTP engine van het virus niet meer rechtstreeks contact maken met andere mailservers en loopt alle email verplicht via de smtp servers van de provider, waar het gescand kan worden.

En als je zelf een linux servertje hebt staan moet je dan perse een smarthost gaan gebruiken?

"Als ze nu eens bij alle ISP's op de uitgaande en inkomende email een virus check doen?"

"Dat lost weinig op. De meeste moderne virussen komen met hun eigen SMTP engine. Die versturen zichzelf dus buiten de mailservers van de ISP om."

En waar legt die SMTP server dan contact mee; juist, met de SMTP server van de ISP van de persoon aan wie de email wordt verstuurt. En die scant inkomende email.

Dat mag niet ivm. privacy, alleen als de klant er nadrukkelijk toestemming voor geeft mag een ISP zijn mail scannen.

Een mailscanner die automatisch mail scant op virussen is geen inbreuk op privacy.

Content scanners zoals die tegen spam gebruikt worden kunnen echter wel gezien worden als een inbreuk op privacy.

hehe, eindelijk weer eens een beetje serieus virus. Al dat zwakke gedoe met enkel iedereen mailen. Wissen die disk dat zal ze leren. :P

Mydoom is wel de ergste de laatste tijd.af en toe krijg je een virus melding via je email server maar mydoom komt wel erg vaak voor. Dos aanvallen zijn op z'n tijd wel goed om de boel wakker te schudden, relatief weinig schade. Bestanden verwijderen is stukken minder. Hiermee pakken ze niet alleen ms, riaa enzo aan maar worden de gebruikers zelf ook aangevallen :(. Doodstraf voor email makers? Zal ze lekker afschrikken.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:25 Netsky-varianten B en C bezig aan opmars
Vorige 00:30 Hitachi releast nieuwe harde schijven
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011