Hoofdcategorieën
Device Settings

Worm stuurt webcambeeld geïnfecteerde pc naar maker

Door Jeroen P Hira, woensdag 25 augustus 2004 08:34
Bron: Sophos, views: 24.552

Een nieuwe worm genaamd W32/Rbot-GR heeft een extra dimensie toegevoegd aan het arsenaal van spionagemiddelen welke normaal gesproken worden gebruikt. Het virus gebruikt namelijk webcams en microfoons voor het vergaren van informatie over de gebruiker van de geïnfecteerde pc en stelt de beelden en het geluid beschikbaar aan de wormschrijver. Antivirusbedrijf Sophos heeft ontdekt dat de W32/Rbot-GR gelukkig alleen slecht beveiligde computers besmet, maar het wachten is dus op de eerste webcamfilmpjes van nietsvermoedende gebruikers die voor de camera ruzie aan het maken zijn of juist het tegenovergestelde .

De worm wordt voorlopig alleen verspreid via p2p-netwerken en probeert de computer verder aan te vallen op TCP-poort 139 of 445. Wanneer dit gelukt is wordt de pc vervolgens doorgespit op gebruikersnamen en wachtwoorden. Dit wordt gedaan om op deze manier administratorrechten te verkrijgen op de geïnfecteerde Windows-computer. Indien dit niet succesvol is, worden er standaard gebruikersnamen en wachtwoorden gebruikt om alsnog toegang te verkrijgen tot het hoogste rechtenniveau. Een ander signaal dat de pc niet goed is beveiligd.

Volgens Sophos-woordvoerder Graham Cluley zorgt Rbot-GR ervoor dat de hacker kan gluren in de levens van zijn slachtoffers, wat een behoorlijke aantasting is van de privacy. Gelukkig is de worm voorlopig nog niet al te veel in het wild aangetroffen, maar het bespioneren via webcam en microfoon kan een standaardkenmerk worden van toekomstige virussen. Technisch is het namelijk al een tijdje mogelijk met bijvoorbeeld Back Orifice, waarmee alles op een computer benaderd en gebruikt kan worden. Het verschil is echter dat de laatste zichzelf niet kon verspreiden en W32/Rbot-GR wel. De worm staat verder ook bekend als Backdoor.Rbot.gen, W32/Sdbot.worm.gen.g en W32.Spybot.Worm.

Webcam snapshot
Je zou ook in een andere positie kunnen worden gesnapt
Volgende 08:44 Uitspraak nazizaak Yahoo in beroep ongeldig verklaard
Vorige 08:17 Abit µGuru Clock beproefd
Advertentie

Reacties

«  1  2  3  »

Ach, ik zal er zelf niet zo'n last van hebben, Mic is altijd uitgeschakeld, en de Webcam plug ik alleen in de pc als ik hem nodig heb :Y)
Maar goed, het is wel vervelend voor de mensen die het niet zo doen.
Heb je al helemaal geen prive meer :(

Lijkt het je niet aannemelijk dat een worm met Administrator-rechten je Mic weer gewoon kan inschakelen??? :z

Daar heb je geen admin-rechten voor nodig. VZIW kan een gebruiker em aan- en uitzetten, dus ook al zou de worm in de context van de huidige gebruiker z'n ding doen, dan nog zou het werken.

Big Brother is watching you... ! :9

Maar als je een firewall hebt of etc. (een DU-meter, zodat je kan zien of er verkeer uit je pc gaat) heb je dit als gebruiker dan niet snel door?

Simpele gebruiker:

Wat waren ook alweer de sneltoetsen voor knippen en plakken?
O ja, terwijl ik je toch spreek, toen ik door de logs van mijn firewall liep kwam ik een raar process tegen, en DU Meter lijkt ook constant hoger te zijn dan normaal....
Maar het was Ctrl-C en Ctrl-V toch?

Ctrl-X en Ctrl-V

(ja ik weet het, meestal wordt met knippen kopiëren bedoeld)

pssst, zoek eens 'ironie' op in google. ;)

Mijn pa & ma draaien geen DU Meter, ze kijken ook nooit naar het verbinding verbruik.

Indien je een al trage verbinding hebt zal je merken dat 'ie nog trager wordt, maar dat kan natuurlijk ook aan "internet" zelf liggen :)

Er zijn ook progjes die zich in de geheugen ruimte (via interne wmsg bijv) van een ander draaiend programma (bijv InternetExplorer) weten binnen te dringen en die vervolgens als het 'besmette' programma, dat jij gewoon toestemming hebt gegeven (IE poort 80 gok ik op jou pc) in je FireWall om door telaten!!!
(windows is net een vergiet, als je op het ene lek een plakker doet begint het ergens anders te lekken)

ps gelukkig draaid mijn webcam 24 uur perdag en staat ie al online , zodat iedereen er van kan genieten, en zit op mijn microfoon een aan uitknop die altijd uitstaat als ik um niet gebruik!

Echt lachuh :7 wat krijgen we straks? Dat een hacker via de op de computer aangesloten TV bepaald wat er op TV te zien is of op de radio te horen? Lijkt me echt een beangstigend idee. Zo kun je producten verkopen door via een gehackte computer reclametijd van het reguliere zenders te kapen en er zo voor te zorgen dat de nietsvermoedende gebruiker denkt naar de normale uitzending te kijken. Of draaf ik nu een beetje door? }>

Of juist bákken filmpjes met zogenaamde echte, 'gestolen' beelden: flauwe nepfilmpjes met mensen die niks zitten te doen, mensen die zogenaamd grappig doen (bijvoorbeeld zoals dat finse (?) doom 3 filmpje), cheape pornofilms, en ga zo maar door...

Voortbordurend op het 'candid-camera' verhaal dus :P

Een plaatje van een Linux desktop, bij een W32 worm ???

Dit is natuurlijk de desktop van de maker, die op z'n Linuxbak geen last heeft van de wormen die hij en z'n vriendjes maken en nu zit te bekijken of er nog iets interessants gebeurt voor de pc's van z'n slachtoffers.

Ik vind het overigens een flink lompe worm.. gelukkig hebben de meeste webcams een lampje wat aangeeft of hij aan of uit staat (tenzij de worm dat ook weer kan aanpassen), en zijn er ook gebruikers die de cam op de muur richten ofzo als ze hem niet gebruiken.

Tsja, of er is een of andere mafkees die de worm even ge-wine-d heeft. ;)

Overgens vind ik het wel zwaar irri dat wormen en virussen zich nu ook op dit soort dingen richten. Haalt toch een gevoel van privicy weg. Gelukkig heb ik op mijn Linux bak geen last van de meeste virri, maar dit is wel een reden om je windows bak nog eens na te kijken. Je moet er niet aan denken dat er ineens beelden van je verschijnen op een P2P netwerk. Zelf als je er niet zoveel bijzonders op doet.

tis nu wachten op domme celebs :P

Bij Kaspersky staat deze worm al bij diegene die in juli het meeste actief waren !

En dan laat je een machine infecteren met dat ding, kijk je waar de webcam images heen gaan en zorg je dat die site wordt neergehaald... big deal

Yeah en als dien site in het wondermooie rusland of china staat gaat dat zekers wel allemaal zo simpel gaan.

Het is wel zo is iets anders he ... vernieuwing onze virusschrijvers gaan mee met de moderne tijd :-)

gelukkig heeft mijn philips webcam een aan-lampje :-)

Weet je in ieder geval dat je het virus hebt... ;)

Als het goed is brandt ie nu ;)

Gelukkig heb ik een webcam met een kapje voor de lens.

gelukkig heeft mijn philips webcam een aan-lampje :-)
ja, dat heeft die van mij ook, maar om een of andere reden staat dat lampje altijd aan onder linux, gelukkig is linux niet gevoelig voor dit virus, anders had ik niks aan m'n lampje :)

gelukkig heb ik helemaal geen webcam.

Mocht dat virus ooit op mijn pc terecht komen dan wens ik 'm veel succes... mijn webcam ligt al weer 3 jaar in de la :)

Pas maar op, straks zijn er ook Wireless Virussen
..... :7
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 08:44 Uitspraak nazizaak Yahoo in beroep ongeldig verklaard
Vorige 08:17 Abit µGuru Clock beproefd
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011