Hoofdcategorieën
Device Settings

Netsky-varianten B en C bezig aan opmars

Door Steve Lersberghe, donderdag 26 februari 2004 09:25
Bron: Zon, submitter: Tukkie_3, views: 12.742

Het lijkt wel of er de laatste weken een ware plaag van virussen door ons land en de rest van de wereld trekt. Terwijl we amper een uurtje geleden schreven dat er een nieuwe, gevaarlijkere variant van MyDoom is opgedoken, bereikt ons nu het nieuws dat Netsky.B voor flink wat schade zorgt en heeft gezorgd, met name in het noorden des lands. Voornamelijk de administratie en het bestuur van gemeenten is getroffen, zo meldt GemNet, de provider die aan gemeenten internet levert. Bij bijna alle gemeenten in de provincies Groningen en Friesland zou het e-mailverkeer platliggen. Door besmette e-mails te isoleren kon de rest van het land min of meer gevrijwaard blijven. Andere lokale diensten, zoals provinciebesturen en ministeries, zijn eveneens veel minder hard getroffen door het gevreesde e-mailvirus.

Computer / Hacker / Virus (cartoon/illustratie)Bij gemeenten werden bijvoorbeeld raadsstukken voor de raadsvergadering niet tijdig ontvangen, met een hoop frustratie tot gevolg. De financiële schade zou oplopen tot in de tienduizenden euro's. Vandaag zou het grootste gedeelte van de problemen opgelost moeten zijn, op een vertraging in het e-mailverkeer van ongeveer een uur na. GemNet heeft al zijn klanten reeds een brief gestuurd met meer informatie omtrent "het omgaan met computervirussen". Ook op ons eigen forum Gathering Of Tweakers is het virus een gespreksonderwerp; zie dit topic voor meer informatie.

Er is tevens een nieuwe variant van het virus op de dool, met de voorspelbare naam Netsky.C. Deze is pas later aan zijn opmars begonnen dan Netsky.B en heeft dus voorlopig nog niet zoveel schade aangericht. Kenmerkend aan de C-variant is dat hij op besmette computers zoekt naar sporen van Netsky.A, Netsky.B of MyDoom. Indien een van deze virussen aanwezig blijken te zijn worden ze gedeactiveerd door Netsky.C, hetgeen toch enigszins verrassend is. In de broncode van het virus vinden we de verklaring hiervoor, met teksten als "we kill malware writers (they have no chance!)" en "MyDoom.F is a thief of our idea!". Een verwijdertool voor beide varianten van het virus is op deze pagina te vinden.

Volgende 09:49 Japanse mededingingsautoriteit doet inval bij Microsoft
Vorige 08:29 Nieuwe MyDoom-variant verwijdert bestanden
Advertentie

Reacties

«  1  2  3  »

Hier op mijn bedrijf zitten we op zo'n 2200 virussen per dag, 99% door NetSky. Dat is denk ik zo'n 25% van alle mail die er binnenkomt. Allemaal virussen gekilled natuurlijk. Wel zorgt NetSky ook voor een aantal "lege" virusmailtjes. Die dus geen virus bevatten door een code-fout. Mensen raken daarvan een beetje in de war nog.

Misschien moeten ze daar dan maar eens goed nadenken over een goede e-mail bescherming, ik draai hier Spamassassin met virusscan en heb nergens geen problemen mee.

... en heb nergens geen problemen mee.
Balen voor je! Misschien toch een andere virusscanner installeren dan!

Misschien moeten ze daar dan maar eens goed nadenken
Waar is daar? Want Gemnet is in feite alleen maar ISP voor de diverse gemeentes. Het feit dat Gemnet nu de e-mail scant voor de gemeentes, is in feite alleen maar een service, die de getroffen gemeentes eigenlijk zelf zouden moeten uitvoeren...

en heb nergens geen problemen mee
Je hebt dus allerhande problemen? Waarom neem je dan niet een andere virusscanner?

Hier in Groningen op de RUG krijgen we gezellig elke 5 minuten een mailtje :+
Wel wat jammer dat de virusscanners niet automatisch updaten en somige mensen het toch voor mekaar krijgen pc's te infecteren :'(

Wel wat jammer dat de virusscanners niet automatisch updaten
Huh? misschien toch even wat instellinkjes na kijken, lijkt me zo....

Ik ben itbeheer niet. En als ik het wel was, ja dan had ik dat wel zo ingesteld ja. :)

Ehmm.. Hier waar ik zit (TU Delft) kregen we op het MyDoom hoogtepunt 100.000 (letterlijk) emails per uur met MyDoom... Gelukkig met Netsky een stuk minder...

Tsja, dat komt omdat de TU eindelijk zn mailservers op orde heeft en direct de spammende besmette systemen afsluit.

Hahaa... Denk je dat?
Grappig... }>
Ehmm er wordt afgesloten.. maarehh.. Virussen door de mail.. Virusscanner op de mailserver doet wonderen. Gelukkig ben ik gedetacheerd hier.. Ik had het totaal anders aangepakt met het netwerk hier..

Je kan natuurlijk het virus ook al ontvangen voordat er updates voor zijn :(
Wij hadden dit dus en een zeker persoon had de mail (attachment) al opengeklikt voor dus de antivirusdefinities er waren die netsky.b detecteerden.....
Goed nadenken scheelt ook altijd een hele hoop.
In deze tijden dat iedereen adsl heeft oid zijn de virussen soms al bij je voor de updates ervoor zijn, gevaarlijk........

edit: smilie

Een kleine FAQ met 3 stappen wat je moet doen als je mail krijgt, netjes inlijsten en op elke werkplek naast de computer zetten.
Dan moet het wel goed gaan, tenzij de gebruiker er zich niets van aantrekt.. maarja, daar kan je sancties voor maken :).
1. Open geen mail van onbekenden, twijfelt u ga dan naar stap 2.
2. Roep de helpdesk om mee te kijken of het een betrouwbare mail is.
3. Open nooit bijlages die eindigen met .exe etc etc

de gebruikers die dit niet weten kijk niet op tweakers.net :-D maar op vingerhaken.nl etc

Klopt, maar als je dan een virusscanner op je mailserver hebt, dan is het gevaar weer geweken zodra die update beschikbaar is. (ongeveer 1 uurtje nadat het virus bekend is geworden)

En dan kan je dus nooit zulke problemen krijgen zoals die noordelijke gemeenten. Gewoon een slecht anti-virus beleid daar.

Dit is toch echt je eigen schuld. Uitvoerbare attachments moet je gewoon op de server al verwijderen. Voorkomt ook het gepingpong van virussen op het eigen netwerk.

lekker... en die selfextracting zips die veel worden gebruikt dan? Juist... .exe

selfextracting zips kun je in een scriptje renamen naar .zip en doorsturen. Eerst wel even testen of het echt zips zijn met een commandline versie van een (un)zip programma.

Hehe, dat worden ze wel :)
De anti virus server checked elke
dag een aantal keren of er updates
zijn en verspreid die dan over het netwerk.

Wat ik zelf niet begrijp is dat
sommige mensen nog steeds bijlagen
openen zonder dat ze weten van wie het
is! Zelfs na al deze virussen zijn ze nog
in staat om gewoon op 'openen' te klikken... :?

Wat ik zelf niet begrijp is dat
sommige mensen nog steeds bijlagen
openen zonder dat ze weten van wie het
is! Zelfs na al deze virussen zijn ze nog
in staat om gewoon op 'openen' te klikken

Dan doe je geen moeite om het te begrijpen: ten 1e zijn de mails soms van bekende personen (door virus stiekem doorgestuurd) ten 2e zijn het MENSEN geen tweakers. Je kunt er wel op blijven hameren dat mensen geen attachments moeten openen ipv de verantwoording bij OS/mailprogramma's te leggen. Maar NORMALE mensen vallen nu eenmaal wel 'ns in slaap achter het stuur, daarom zit er een vangrail op de snelweg, ipv blijven zeggen je moet niet verkeerd sturen.

Ik snap niet dat allerlei grote bedrijven en instellingen ondanks al die virussen (I love You, NetSky enz.) met outlook blijven werken.
Een programma waar zoveel virussen misbruik van maken komt der bij mij niet meer in!

Het ligt niet alleen aan Outlook, maar ook aan de gebruiker die ermee omgaat..

Als de gebruiker gewoon die attachment opent dan word die uitgevoerd, ongeacht of het nou outlook, pegasus, eudora of <vul hier je eigen prog in> is.

Mensen moeten gewoon eens één keer in hun leven opletten wat ze doen.

De virussen maken gebruik van het outlook adresboek om zichzelf door te sturen, en laten hier nou vaak ook alle andere medewerkers instaan, dus als een gebruiken het virus opend, heeft het hele bedrijf het in no-time, als je een ander programma dan outlook gebruikt, kan het virus zichzelf ook niet doorsturen.....

Herstel... beter lezen...

Netsky scant heel de computer af naar e-mail adressen.. dus niet alleen het adresboek, zelf de internet cache zoekt ie af en dan kan je veel e-mail adressen krijgen... Kijk naar alle HTML pagina's waar een e-mail adres op of in staat vermeld.

Irrelevant,

Buiten netsky om, zijn de meeste 'virussen' vbs scriptjes, en sommige daarvan maken daar gretig gebruik van om wazige dingen te doen met bijvoorbeeld je file system..
In ieder geval, bij veel bedrijven (waar ik kom dan), word de scripting host nog dagelijks gebruikt, dus dat uitschakelen is in ieder geval geen mogelijkheid en moeten de gebruikers maar gewoon opletten wat ze doen.
Praktijk leert echter dat dat enigzins wat moeite kost om ze dat aan te praten..

Buiten netsky om, zijn de meeste 'virussen' vbs scriptjes,
De laatste tijd echt niet meer hoor, VBS-virussen zijn er steeds minder.

MyDoom, NetSky, Mimail, Bagle, Blaster, Nachi/Welchia, Dumaru, Code Red, Nimda etc zijn geen van alle VBS-scripts, en dan hebben we het wel over de meest voorkomende virussen van het afgelopen jaar.

ls je een ander programma dan outlook gebruikt, kan het virus zichzelf ook niet doorsturen
Zeker wel, een virus kan ook worden geopend m.b.v. Eudora en dan het adresboek van Outlook (Express) gebruiken.

Niet alleen dat ze nog met Outlook werken, maar ook dat ze nog niet met Linux werken, je zou toch denken dat zo'n 'storing' -die niet opgetreden zou zijn met linux computers- genoeg reden geeft om over te stappen...

zucht...daar gaan we weer... :Z

idd **** diepe zucht ***

Ik heb geen zak verstand van Linux, wedden dat ik hem vrij snel op zun bek kan krijgen als ik dingen ga doen waar ik niks van snap. Maar deze discussie gaat het helemaal niet over.

Dit virus is ten eerste de fout van de admin (want die moet de mailtjes afvangen vind ik) en ten tweede een blinde gebruiker kan zien dat dit een virus is.

Outlook kan dan wel virus gevoelig zijn, maar als de email server (zoals die bij veel bedrijven staat) afdoende wordt beveiligd met diverse virus scanners, moet dat in principe genoeg zijn en meestal draait er op de client ook een virusscanner. Dát is het eerste waar je naar moet kijken en niet meteen Outlook verbannen denk ik ;)

maar als de email server (zoals die bij veel bedrijven staat) afdoende wordt beveiligd met diverse virus scanners, moet dat in principe genoeg zijn
Heel leuk en aardig, maar het Netsky ging al een (halve) dag rond voor de eerste signaleringen kwamen. Toen duurde het nog een aantal uren voor alle merken (!) virusscanners geupdate konden worden. Dus het is makkelijk wijzen naar de admin, maar als hij geen updates voor zijn virusscanner krijgt, kan hij er ook weinig aan doen... (behalve ook de extensie ZIP blokkeren op de mailserver)

Tja, bij ons kwamen inderdaad de eerste Netsky-mailtjes al binnen voor ik de virusscanner een keertje extra op die dag aangepast had. Gelukkig wordt er ook netjes gescand op uitvoerbare bestanden. Zo komt er ook niks binnen. Werkt nóg effectiever!

Of je nou Outlook, Notes, The Bat, Pegasus of Agent gebruikt, je moet gewoon geen onbekende attachments openen, punt.

En ik heb gewoon een mailserver met virus en spam checker tussen outlook en mijn account zitten. Verder ben ik blij dat UPC ook is in zag dat het niet verder kon zonder ook hun servers standaard te controleren!

Om dezelfde reden dat BMW rijders echt hun BMW de deur niet uit doen alleen omdat blijkt dat er relatief meer BMW's gestolen worden dan LADA's (beiden als voorbeeld bedoeld)
Men ervaart nu eenmaal een bepaald gebruiksgemak, men is gewend aan de bediening, etc.

Om dezelfde reden dat BMW rijders echt hun BMW de deur niet uit doen alleen omdat blijkt dat er relatief meer BMW's gestolen worden dan LADA's
Stomme analogie -
door het rijden van BMW berokken je een ander niet per-se schade toe - daarbij opgeteld dat BMW en Lada auto's geen aantoonbaar zwakheden hebben door opzettelijke nalatigheid van de fabrikant.

Door het gebruik van Outlook of Windows verspreid je PC automatisch virussen naar andermans computer en pleegt je daardoor computersabotage. :(

Ik opteer voor een wettelijk verbod op Outlook in alle semi-overheidsinstanties. Mijn belastinggeld (die ik verdien als IT'er zonder virussen te verspreiden) kan beter worden besteedt aan ontwikkelingshulp aan getroffen gebieden in Marokko! :*)

Het ligt em puur aan de gebruiker. Outlook kan niet eens EXE files openen, maar mensen zetten dat uit, want "het is vervelend" |:(

Geef ze een willekeurige andere mailer en ze openen het ook gewoon. Het is gewoon de fout van de gebruiker die alles maar aan klikt. Je kunt een OS nog zo dichtspijkeren, maar zolang er een debiel achter het toetsenbord zit, is het onveilig.

Ik heb een klant die bij alles wat ie doet ook nadenkt. Draait netjes elke week windows update, defragmenteert elke week netjes. Wat draait ie? Windows 98SE, geen virusscanner en wel gewoon outlook express voor e-mail. Mijn mailserver schoffelt de virussen uit zijn mailaccount, maar andere virussen heeft ie geen bescherming tegen. Wil ik er ook even bij vertellen dat ie nog nooit een virus heeft gehad en dat ie geen enkel stukje spyware op zn systeem heeft staan?

Niet echt een faire vergelijking. Als mail-client 'X' populair was, zouden daar de virussen voor worden geschrveen.

Dit wil niet zeggen, dat ik Outlook waardeer, omdat Outlook doodleuk de content zichtbaar maakt en zonder blikken en blozen de links/plaatjes opent van het internet.

Ok.. ik wordt hier toch wel een beetje mistroostig van hoor. Ik ben hier toch bij Tweakers.net ?? Dan mag je toch verwachten dat mensen verstand van zaken hebben??

Het idiote uitgangspunt dat Outlook de bron van alle kwaad zou zijn, ONZIN.

@Atlantis95: Er zijn ook mogelijkheden om dergelijke weergaveopties uit of aan te zetten... Stel gewoon geen voorbeeldweergave in. Klaar.

@ Jan de Groot: Hmm.. en die klant van jou, die is 65 (+), gebruikt zijn pc alleen om briefjes te typen in Word en leest zijn mail? Ow ja, en de site van de plaatselijke seniorenclub natuurlijk. Want wie echt gebruik maakt van internet, ontkomt niet aan spy- of adware.

Ok.. ik wordt hier toch wel een beetje mistroostig van hoor. Ik ben hier toch bij Tweakers.net
Het niveau van de schrijvers hier is niet zo denderend hoor :+
Want wie echt gebruik maakt van internet, ontkomt niet aan spy- of adware.
Ik heb door kennis van zaken en stugge discipline geen enkel stukje adware of spyware op mijn systemen.. :Y)

En dat voor iemand die z'n hele carriere websites heeft gemaakt voor o.a. een landelijke dagblad.

Wat bedoel je nu eigenlijk te zeggen?

klant is in de 40, tikt idd wat briefjes, fikt zo nu en dan es een CD, mailt zo nu en dan es, kijkt zo nu en dan es op internet en gebruikt dat ding verder om zn muziek mee te schrijven. Hij is er voor zn muziek te afhankelijk van, dus hij denkt wel 2x na voor ie het ding sloopt.

(ja, dat kan allemaal nog met een 6x86 PR166+ met 48MB en Win98SE)

a) Ik ben geen fan van Microsoft, maar als ze echt zulke slechte produkten zouden maken, zou niet bijna de hele wereld er mee (willen) werken.

b) In Outlook zitten genoeg middelen om virussen tegen te houden. Scripting uit. Bijlages blokkeren. Desnoods voorbeeldweergave uit.

c) Wat al eerder gezegd is, virussen worden gemaakt voor dat systeem waar je de meeste verspreidingskans mee hebt. En dat is nu eenmaal de Microsoft wereld. Zodra/als de wereld op Linux of Mozilla of Nokia's zit, verschuiven de virusschrijvers gewoon hun aandachtsgebied. Het is naief te denken dat ze ophouden en met pensioen gaan als Outlook niet meer zou bestaan.

Als je maar zoekt, vind je overal gaatjes en achterdeurtjes. Er zitten er in Outlook en Windows niet meer lekken dan in andere mail programma's en besturingssystemen, maar omdat er zo veel mensen constant naar zitten te zoeken, worden er ook veel meer gevonden.

d) Grote bedrijven gebruiken Outlook omdat tegenwoordig iedereen dat van thuis kent. Dus geen opleidingskosten a 1000 euro per persoon per dag. Voor dat bedrag kun je heel wat virusscanners kopen. Snel rekenen. 2000 werknemers, 2 dagen cursus = 4.000.000 euro. Dan liever een keer een virusje dat door de scanner heen glipt.
En als je het als bedrijf en systeembeheerder goed opzet, gebeurt dat niet of hoogst zelden.

:P Ha lol bij mijn pa op het werk (Provincie Fryslan) ligt alles sinds maandag middag al plat. Geen E-mail meer, zelfs geen internet meer, want al die sukkels proberen dan via andere wegen als nog aan het mailtje te komen door ff een telefoontje te plegen en het dan via hun prive email als nog binnen te halen.

ik snap niet dat gemeentes met zulke slecht virusbeveiligingen werken

ik snap niet dat gemeentes met zulke slecht virusbeveiligingen werken
Ach, de discussie wordt af en toe op de volgende manier gevoerd: Kunstijsbaan voor de bevolking gedurende de wintermaanden kost 30.000 euro, nieuwe virusscanners op alle PC's ook. Je hebt als gemeente maar 1 zak met geld, de bevolking rekent op de kunstijsbaan tijdens de wintermaanden want dat is gezellig, dus wat ga je doen???
En je weet waarschijnlijk wel hoe hoog de IT kennis is onder de bestuurders (niet alleen gemeentelijk, ook in het bedrijfsleven!)...

Hier ligt helemaal niets plat in Heerenveen, dus dit bericht heeft imho weinig waarde.

Als je niet goed leest heeft het inderdaad weinig waarde. Het gaat vooral om de administratie en het bestuur van gemeenten, voornamelijk op het gemeentehuis dus. Nogal logisch dat jij van thuis of van het werk uit geen problemen hebt dan. Daarnaast is het in bijna alle gemeenten, en bovendien zou het probleem vandaag zo goed als opgelost moeten zijn.

Wat ik me afvraag: Waarom opent men nou nog steeds massaal zomaar attachments? Is half internettend Nederland dan gewoon echt ontzettend dom?

Ik gebruik geen virus schild en al meerdere keren dit virus binnen gehad.

Als je dit mailtje niet ziet als een virus dan behoor je bij 90% van de bevolking die er geen jotum van snappen.

ij 90% van de bevolking die er geen jotum van snappen.
Jij hoort ook bij die 90%, je draait geen virusscanner.

Je hebt gelijk. Ik ga nog geen eens een discussie aan. Leer je systeem te configureren en een beetje na te denken.. maar veel plezier met je norton. Ik ben ze nog elke keer voor geweest. En nog nooit een virus gehad.

Gemeenten kunnen een aansluiting aanvragen bij GemNet (het landelijke netwerk van gemeenten).
www.gemnet.nl
Als abonnee kun je optioneel een virusscan activeren. Tja als dit verzuimt! (te duur vind?)

Hahaha.. ooit met GemNet contact gehad?? doe maar niet ;)
Ik werk ook bij een gemeente en binnenkort stappen we qua mail helemaal af van GemNet. Wat een brakke dienst, zeg. :(

Zo offtopic als het maar zijn kan sorry:
http://www.gemnet.nl/tarieven/tarievenlijst2004.pdf

Maar die tarieven van Gemnet zijn ronduit schandalig te noemen! Als je je dit als gemeente laat opnaaien dan heb je het niet goed begrepen...

Dat is inderdaad schrikken, zo'n lijstje met tarieven. Je moet het wel in perspectief plaatsen. Zo'n aansluiting is ook absoluut niet vergelijkbaar met een huis-tuin-keuken-adsl abonnement. Waar je voor betaalt is 100% betrouwbaarheid, geen overboeking, ongelimiteerd dataverkeer, complete support, volledig verzorgde aanleg en nog wat andere dingen. Inderdaad, duur, maar dit is wel wat je ervoor betaalt. En ga er maar wel vanuit dat een gemiddeld gemeentehuis heel wat dataverkeer genereert, een gewone ISP levert dat niet eens.

Helaas,
deze tarieven zijn werkelijk véél te hoog. Alleen jammer dat gemeentes verplicht zijn om een GemNet-aansluiting te hebben. Veel gemeentes hebben daarom een goedkopere verbinding ernaast liggen om hun gebruikers van internet te voorzien.
En ook moet ik zeggen dat het met de betrouwbaarheid van GemNet tegenvalt! In een normale vrije markt waren ze allang verdwenen.
Ow ja: dataverkeer valt ook op een gemeentehuis mee.. ik werk op een gemeentehuis met ongeveer 200 werknemers en aan een 256k verbinding hebben/hadden we genoeg voor het normale verkeer. Laatst wel naar 2048 gegaan (bij een andere provider dan GemNet)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 09:49 Japanse mededingingsautoriteit doet inval bij Microsoft
Vorige 08:29 Nieuwe MyDoom-variant verwijdert bestanden
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011