Hoofdcategorieën

Strijd tussen virusschrijvers veroorzaakt golf van wormen

Door Bart Veldstra, woensdag 17 augustus 2005 19:24
Bron: C|Net News.com, views: 17.017

Sinds Microsoft vorige week de details heeft vrijgegeven over een lek in de Plug and Play-routines van Windows 2000, is er een explosie ontstaan van virussen en wormen die met behulp van deze kwetsbaarheid computers willen infecteren. Verschillende bedrijven zoals CNN, ABC, United Parcel Service en Caterpillar zijn al slachtoffer geworden van de plotselinge evolutie binnen de virtuele microbiologie. Experts vermoeden dat het hier gaat om een oorlog tussen de verschillende virus- en wormprogrammeurs. Mikko Hypponen, werknemer van het beveiligingsbedrijf F-Secure, vertelt dat er drie verschillende 'bendes' zijn die zich hebben gespecialiseerd in het schrijven van dit soort wormen en bezig zijn om in een rap tempo veel malware los te laten op het internet. Het uiteindelijke doel is het grootste netwerk van geïnfecteerde machines te bouwen, dat in staat is een massale aanval uit te voeren op ieder gewenst doelwit.

InternetwormDe werkwijze van de wormen is grotendeels overeenkomend. Ze verspreiden zich via poort 445, dat gebruikt wordt in voor bestand- en printerdeling binnen Windows. Daar maakt het gebruik van de Plug and Play-bug om grip te krijgen op het besturingssysteem. Vervolgens loggen ze in op een IRC-kanaal en wachten daar op verdere instructies. Door de grote hoeveelheid wormen kan moeilijk worden bepaald welk beestje schuldig is voor welke infectie. Toch raken de experts niet in paniek, want de wormen hebben geen grote impact op individuele computergebruikers. Vaak is er sprake van een introductie van een geïnfecteerde laptop aan het bedrijfsnetwerk die het virus heeft opgelopen terwijl de gebruiker thuis aan het werk was. Bedrijven zijn vaak niet echt happig op het toepassen van nieuwe patches vanwege de betrouwbaarheid; hoewel Microsoft de software nauwkeurig test op zijn eigen systemen, kan het nooit voorspellen hoe de patch uitpakt op de gespecialiseerde netwerken van bedrijven.

Volgende 20:00
Vorige 19:06

Reacties

«  1  2  3  »


Nah de omvang van de groep zal wel meevallen. Ik ken dat soort mannetjes, die doen dan wie het grootste botnet heeft (je e-penis is daar namelijk gelijk aan). Sommige personen hebben in hun eentje tienduizenden bots.

Sja, als bedrijven veiligheid niet bij betrouwbaarheid vinden horen... Je kunt er natuurlijk op gaan zitten wachten tot iemand een proof of concept misbruikt.

Nee, een patch installeren als een kip zonder kop en dan erachter komen dat een kritisch programma niet meer werkt of iets dergelijks. Bedrijven zullen het helemaal niet zo erg vinden als er niet meer gewerkt kan worden op bepaalde softwaresystemen en daardoor meerdere tonnen omzet mislopen, maarja alles voor de veiligheid!

Beveiliging behelst meer dan een (al dan niet) gepatcht systeem aan het internet hangen. Beveiliging behelst ook een goede firewall installeren of een OS dat niet zo vatbaar voor worms is.
(zo heb ik ondanks dat ik Windows draai en momenteel geen patches meer inspeel geen last van wormen of virussen)

En voordat we een OS war opstarten: ik zeg niet dat het ene OS beter is dan de andere, maar als het ene OS 1000 keer per dag wordt aangevallen en het andere maar 1 keer, dan is het niet onverstandig om dat andere OS te kiezen.

Ik neem toch aan dat bij een patch wel vermeld wordt hoe kritiek het is als je 'm niet zou gebruiken...

Wel een patch installeren kan inderdaad ernstige gevolgen hebben (niet meer werken van applicaties) maar de machine moet ook een of meerdere keren gereboot worden na elkaar en als je niet reboot werkt de helft niet meer. Ik weet verschillende Windows 2000 servers (met webserver etc.) die geen SP4 hebben geinstalleerd enkel omdat bep. appl. niet meer werken.

Echt ongevaarlijk zijn de beestjes niet. Daarnet werd hier op het nieuws melding gemaakt dat de viri zijn binnengeraakt bij onder andere Opel Belgium en Janssen Pharma. Opel heeft een productieverlies van enkele honderden wagens.

"Get the facts!"

Dan hebben de virus- en wormschrijvers toch meer macht dan je eerst zou denken. Ook is het erg naar als bijvoorbeeld Pietersen Pharma een ventje zou inhuren om een worm aan te passen, zodat hij alleen op Janssen Pharma afgaat, waardoor er bijvoorbeeld het "recept" voor het laatste medicijn bij Pietersen terecht komt. (Hoewel je dit over elke worm/virus kan zeggen :+ )

Beetje dom wel om je productie machines aan een windows PC-tje te hangen...


De consultants van het bedrijf waar ik werk zijn vaak bij klanten, en loggen in op het netwerk van die klant (wel met up-to-date virusscan software, etc.). En een paar keer per week hangen ze diezelfde laptop in ons eigen netwerk.

Dan kun je zo'n exploit ook op je eigen netwerk krijgen, ondanks voorzorgen als NAT-routers, firewalls, etc.

100% veilig = geen netwerkverkeer
99,999% veilig = virusscanner + firewall alleen poort 80 uitgaand open, niks inkomend

Moet je wel genoeg hebben aan alleen inernetten.


de echte loser is natuurlijk micro$oft die keer-op-keer faalt met security problemen die door schooljongens ontdekt en misbruikt kunnen worden.

gezien het feit dat er bij microsoft een x aantal mensen aan het werk zijn een goed besturingssysteem te bouwen en daar tegenover een hele comunitie mensen die voor de kick nbreken is dit vooraf al een verloren strijd van microsoft. en daarbij hebben ze ook de populariteit tegen, lekker weidversprijd dus een groot draagvlak.

Uit het bericht maak ik op dat het om ervaren virus/worm-programmeurs gaat, niet om doorsnee scriptkiddo's die het om de bluf moeten doen. Het opbouwen van een groot botnet is een lucratieve buisness; eerder vandaag was er nog het bericht te lezen over de Nederlandse tiener Eric de Vogt die zijn netwerk voor dezelfde reden heeft gebruikt.
Een scriptkiddie is een persoon die zich misdraagt op het internet, daarbij gebruik makende van technieken en hulpmiddelen die door anderen zijn bedacht en ontwikkeld.

* 786562 nero355

Maar het is gefixt :)

Persoonlijk hoop ik eens dat ze als ze een virusschrijver kunnen pakken hem effectief laten betalen voor de geleden schade. En kan die nie betalen moet z'n kinderen en z'n Familie der ook maar voor helpen betalen en dit desnoods generaties lang tot de schade volledig is terugbetaald. want nu krijgen ze een boete van een paar duizend $ en een gevangenisstraf van een paar maanden tot een paar jaar en daar stopt het bij. Door dat de rest moet meebetalen zullen veel meer mensen andere mensen in de gaten houden hoop ik.

Want zeg nu zelf als het zo blijft door doen met virissen en trojans en die andere troep zie ik op termijn nog Internet stuk gaan. (Want wat ik begin te zien is dat der al veel meer mensen terug een gewone Fax kopen voor documenten want ze zijn de virussen zat)

En ik hoop ook dat jouw kinderen betalen voor fouten die jij maakt!
Wat een onzin!

Moesten veel mensen zich tenminste deftig beschermen zou er ook al veel elende bespaart zijn. Uiteindelijk moet je rekening houden dat wanneer je buurman zich beveiligd tegen virussen etc hij ook ineens jou in zekere zin beveiligd aangezien virussen zich verpsreiden van PC naar PC.

Meer en meer gaan mensen over meerdere PC's beschikken en dus overgaan op de aankoop van routers met ingebouwde firewall.

Ik heb hier al 3 jaar 4 à 5 PC's draaien achter een router, op elke PC staat er een antiviruspakket, windows is up to date en elke PC heeft een alternatieve browser en in al die tijd hebben wij hier geen virus gehad en spyware is hier uiterst zelden. Mijn ouders zijn trouwens leken dus het is het bewijs dat het wel degelijk kan ALS je je tenminste goed beveiligd.

Wat dat betalen door familie van die virusschrijver betreft, dat is totaal absurd, je kan niet iemand straffen voor iets dat familie gedaan heeft |:( Als die virusschrijver 10 jaar moet betalen zal hij zijn les wel geleerd hebben want dit betekend een serieuze slag in zijn financiën, tenzij die persoon over een hoog inkomen beschikt of over veel kapitaal maar dan moeten ze de straf maar aanpassen.
Je kan in ieder geval de gelede schade toch nooit terugbetalen dus ga er dan gewoon vanuit dat je de dader moet straffen zodanig dat hij zoiets niet meer zou doen, daarvoor zijn straffen uitgevonden, niet als wraak.

laten we even lief zijn voor elkaar :)
wat n onzin

pak die kerel op
geldboete waar hij niet goed van is
straf van zoveel maanden, ev voorwaardelijk
en gedaan

je kan niet iemand heel zijn leven (+ volgende generaties, wat n idee :? ) straffen voor wat hij(/zij :P ) "toen" deed

Dit is Nederland/België, niet Afrika waar ze je hand afkappen als je steelt
das ook voor het leven :'(

Zo'n opmerking doet me denken aan Afgaanse meisjes die verkracht en doodgestenigd worden om iets wat hun broer in een ander dorp heeft gedaan.

eeuhmm neej hoor.. van mij mogen ze er rustig op los gaan... al vind ik het ook jammer dat internet even gaat crashen....
maar mijn mening en vooruitzichten zijn dan ook dat microsoft misschien eens gaat inzien dat ze eerst wat bugs moeten repareren en dan pas gaan ontwikkelen anders worden wij consumenten er weer eens de dupe van... gelukkig heb ik een mac morgen en heb ik er nooit meer last van :)

Ben ook een mac-gebruiker, maar dat wil niet zeggen dat die per definitie veilig zijn. Als er een mafkees is die een worm wil schrijven voor OSX zal hem dat beslist lukken als er een exploit bekend word gemaakt en ben je alsnog de pineut. Maar procentueel gezien is het voor virusschrijvers nog niet interessant genoeg om voor unixen virussen te schrijven. Ze worden nog te weinig gebruikt waardoor de virussen maar op een relatief klein aantal computers effect zal/kan hebben. Daarbij komt dat mensen die op dit moment een unix draaien meestal wel weten wat ze doen en zijn de systemen vaak bovengemiddeld beveiligd.

Ik heb gisteren ronduit verbaasd toen ik naar CNN keek naar de algemene paniek over dat virus. Toen een gast van Trend Micro aan de telefoon, ja het is een andere virus/vorm en alle windows machines zijn trefbaar. REN NAAR JE MOEDER!!!

Blijkbaar was CNN hard getroffen en de rest van de wereld viel wel mee..

Misschien dat dat stukje in caps niet waar is maar dat was ongeveer de situatie. Het viel me ook op dat een hoop dingen nu manueel gingen. BV 2 screens op 1 screen werd nu gedaan dmv het filmen van 2 projecties naast elkaar ipv met de computer..

De patch hiervoor is er toch al? Tenminste, ik zag iets van een PNP fix langskomen thuis op xp x64 en op kantoor op 2000.

alleen 2000 is kwetsbaar

Volgens de site van MS zijn ook XP en 2003 kwetsbaar. Alleen XP + SP3 of hoger niet

Dit lijstje:
Affected Software:
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition

Ik vraag me af sinds wanneer er dan een SP3 voor Windows XP is. Tenzij ik iets heel erg gemist heb.

Uren en uren om wormen te scripten...

De echte tweaker loopt een weiland in en stampt ff een emmer vol wormen uit de grond (letterlijk }> )
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:00
Vorige 19:06
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: