Hoofdcategorieën
Device Settings

Nopir.B-worm verwijdert muziekbestanden van pc

Door Bart Veldstra, vrijdag 22 april 2005 18:49
Bron: Sophos, submitter: sonic20, views: 15.449

Gisteren heeft het beveiligingsbedrijf Sophos een eigenaardige worm opgemerkt die muziekbestanden van de geïnfecteerde systemen verwijdert, terwijl het een anti-piracy logo laat zien. Deze worm, gedoopt tot W32/Nopir-B, verspreid zich over P2P-netwerken door zichzelf voor te doen als een DVD-kopiëer programma en is in staat verschillende systeemherstelprogramma's uit te schakelen. Uit het logo dat de worm laat zien kan de conclusie worden getrokken dat het zijn oorsprong heeft in Frankrijk. Het beveiligingsbedrijf denkt overigens niet dat de programmeur in opdracht van een van de anti-piracy-bedrijven heeft gehandeld. Het is niet de eerste malware dat zich richt op het MP3-formaat. Al in 2000 stak W32/Scrambler de kop op, een worm die MP3-bestanden liet klinken als beschadigde LP's. De Nopir.B-worm is wel de eerste anti-MP3-worm dat zich over P2P-netwerken verspreidt. Echt snel gaat deze verspreiding volgens Sophos niet, maar het bedrijf adviseert mensen op hun hoede te zijn.

Nopir.B-worm anti-piracy logo
Volgende 18:51 Moore's Law teruggevonden
Vorige 17:08 TweakDSL start voorinschrijving ADSL2+-diensten
Advertentie

Reacties

«  1  2  »

Het nieuwe geheime wapen van BREIN?? :o :D

eerder van de SACEM lijkt me, de franse RIAA.

www.sacem.fr/portailSacem/jsp/ep/home.do?a=1

W32/Nopir-B
rein


gewoon weer zo'n bullshit.. zonder enig bewijs zeggen dat het neit zo is..
Die redenering gaat ook de andere kant op: het feit dat er een logo verschijnt wil niet zeggen dat de anti-piraterij-piraten erachter zitten. Dus als jij geen bewijs hebt dat zij er wel achter zitten, heb jij toch een probleem...

Iedere halvegare kan met een toolkitje een virus schrijven. En om een logootje of schermpje naar voren te laten komen leer je in de eerste les van iedere VB-achtige cursus...
Dus wie zegt dat hier niet een of ander script-kiddie achter zit die boos is omdat hij een paar slechte MP3's gedownload heeft en op deze manier wraak probeert te nemen, terwijl hij tegelijkertijd de anti-piraterij-piraten een hak zet?

Best wel lullig als je alleen maar legale muziek op je PC hebt. Zoals zelf opgenomen MP3's of gekochte (via internet) WMA's. Kapitaalvernietiging ten top.

niemand gehoord van virusscanners, protectie??

Misschien is het woord 'backup' beter op zijn plaats.
Een format c: of een kapotte schijf heeft ongeveer hetzelfde effect. :)

Dan is natuurlijk wél de vraag wat je op de P2P netwerk aan het doen was, als je alles gekocht hebt?

Linux ISO's downloaden natuurlijk :)

en als je dan linux draait is deze worm onschadelijk want hij werkt zoals gebruiklijk enkel op windows.....

ook een beetje naief om een windows copieer programma te downloaden voor je linux bak..

Het beste is dan ook om je mp3's op een dvd te branden.

Betaal je ook niet voor niks die thuiscopy-belasting.

Mjah ff 40+ gieg op DVD branden :Z
Dan betaal ik me scheel aan heffing :P

Mischien een idee voor slimme hackers: een virus die via mail allerlei gekopieerde bestanden zoals mp3 en warez aan iedereen doorzend. Lijkt me vervelend voor BREIN.

En jij denkt dat een mailserver dat aankan?

Bovendien, als er een emailadres instaat is het niet echt anoniem meer.

Bovendien, als er een emailadres instaat is het niet echt anoniem meer.
Laatste tijd zeker geen virussen meer gehad via de e-mail? Want bijna alle besmette e-mails die ik krijg is het e-mail adres niet te achterhalen...

Waarschijnlijk bedoelt SLaSH! dat wanneer het e-mail adres van brein erin staat, brein vast wel aangekeken zal worden op het virus, dus het gaat om het adres in het To veld, niet in het From veld

En waarom denk jij dat het email-adres van BREIN niet in het FROM veld (VELD?! het is gewoon data) kan komen te staan?

Het is wel heel erg naief om te denken dat je een email alleen de een afzender kan hebben als je toegang hebt tot die mail-account. Of dat die mail-account zelfs bestaat. :S

* 786562 psyBSD

"Uit het logo dat de worm laat zien kan de conclusie worden getrokken dat het zijn oorsprong heeft in Frankrijk."
De schrijver van dit nieuwsbericht is wel heel naief, klakkeloos aannemen dat het virus gemaakt is in opdracht van de platenmaatschapijen & dat de maker frans is alleen omdat het virus dat zegt.

Het is toch duidelijk een poging om Frankrijk & de muziekindustrie zwart te maken of ben ik de enige die dat ziet?

Het beveiligingsbedrijf denkt overigens niet dat de programmeur in opdracht van een van de anti-piracy-bedrijven heeft gehandeld.
er staat juist dat het waarschijnlijk NIET in opdracht van een anti-piracy-bedrijf is gemaakt

Nou dat vind ik eerlijk gezegd ook een beetje vergezocht, wat jij zegt.

Uiteindelijk weten we nooit zeker wat de motivatie achter het schrijven van deze worm is of wie hem geschreven heeft en waar die vandaan komt. Het kan allemaal misleiding zijn, maar het zou net zo goed echt uit Frankrijk kunnen komen.

Het zal wel weer een "Vernietig het Westen"-complot zijn van de Notorious Osama B. :P

Dat ziet er wel heel lame uit. Welke Franse Hacker vindt het nodig om, naast de Franse vlag, nog eens te vermelden in z'n naam dat hij (m/v) heus Fransoos is?

Ik geloof er niks van. Net als vroeger al die Warez CDs, die makers deden ook altijd alsof ze in Bulgarije zaten, terwijl ze hier in het Westland in de kassen hun persen hadden staan.

Zal wel iemand geweest zijn die hoopte dat dit nieuws op T.net gepubliceerd zou worden, en ja, dat is m gelukt hoor :Y)

Zou een echte patriotistise franse hacker zijn naam in het engels schrijven ?
Lijkt mij meer dat hij zich zelf dan "Le H4ckur Francais" had genoemt of zo.

Wie weet is het een Belgische Waal :+

/* lol mode
Ik geloof er niks van. Net als vroeger al die Warez CDs, die makers deden ook altijd alsof ze in Bulgarije zaten, terwijl ze hier in het Westland in de kassen hun persen hadden staan.
ja als de bloemenprijs onder het piekie gaat, dan krijg je dat, Ook westlanders moeten immer hun brood verdienen....
"god wat verlang ik trug naar die goeie ouwe tijd" :+
(overigens werken er in de glastuinbouw vrij veel mensen uit oost-europa; waaronder ook bulgaren, dus dat kan nog wel kloppen :Y) )
einde lol mode */

overigens "all is fair in love and war" zegt men wel eens, maar deze knaap (of griet natuurlijk) kan op een aardige straf rekenen als ze deze ooit pakken, het bouwen en versprijden van virussen en anderssins schadelijke software is namelijk bij wet verboden ;)

toch in dit geval, moet ik ook zeggen, "eigen schuld dikke bult, je moet ook niet zomaar alles downloaden wat je tegen komt"

het bouwen en versprijden van virussen en anderssins schadelijke software is namelijk bij wet verboden
En dan lezen we 2 dagen terug dit bericht: http://www.tweakers.net/nieuws/37016
Mag dat dan weer wel? Die software is ook schadelijk...

toch in dit geval, moet ik ook zeggen, "eigen schuld dikke bult, je moet ook niet zomaar alles downloaden wat je tegen komt"

wat slaat dit nu weer op.
a. Is downloaden van mp3 toegestaan als thuiskopie
( http://www.tweakers.net/reviews/544 )

b. er zijn ook mensen die hun hele legaal gekochte cd collectie hebben om gezet hebben in mp3's en op de computer hebben staan.


edit: legaal veranderd in thuiskopie als gedefinieerd in het draadje

Ik vermoed dat het downloaden sloeg op het virus zelf dat zich voordoet als een DVD-kopiëer programma op p2p-netwerken ;)

Eerst lezen en dan pas verdedigende modus aanzetten aub ;)

Deze worm, gedoopt tot W32/Brein/Buma-B, verspreid zich over P2P-netwerken
:+
edit:
Oeps dubbelpost ;( Excuses

Virussen schrijven kan 'ie dan wel, maar in Photoshop kan 'ie zelfs van mij nog wel wat leren :D
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:51 Moore's Law teruggevonden
Vorige 17:08 TweakDSL start voorinschrijving ADSL2+-diensten
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011