Hoofdcategorieën
Device Settings

Advies: scan Windows-pc voor 3 februari vanwege worm

Door Inge Janse, maandag 30 januari 2006 16:52
Bron: BBC, submitter: Sosabowski, views: 49.455

Antivirusbedrijven raden Windows-gebruikers om voor aanstaande vrijdag 3 februari hun pc grondig na te kijken op de aanwezigheid van het virus Nyxem.e. Deze worm activeert zichzelf iedere derde dag van de maand nadat de computer die dag dertig minuten aan heeft gestaan. Nyxem overschrijft vervolgens alle bestanden met de extensies doc, xls, mdb, mde, ppt, pps, zip, rar, pdf, psd en dmp. Daarna krijgt de gebruiker bij het openen van een van deze bestanden de melding 'DATA Error [47 0F 94 93 F4 F5]' te zien. De worm is 16 januari voor het eerst gesignaleerd, waarna Nyxem zich is blijven verspreiden. Dit gaat primair via e-mails die zich voordoen alsof ze pornografisch van aard zijn. Na infectie verstuurt de worm een kopie van zichzelf naar alle adressen die in het lokale adresboek aangetroffen worden. Ook pc’s die in hetzelfde netwerk zitten, worden direct met een bezoek vereerd. Inmiddels zijn volgens F-Secure al meer dan een half miljoen computers geïnfecteerd.

Nyxem.e zit onder meer verstopt in berichten met als onderwerp 'School girl fantasies gone bad' en 'Fwd: Crazy illegal Sex!'. De worm zelf is 95KB groot en heet meestal ‘photo.pif’ of ‘word_document.uu’. Alternatieve namen voor het virus zijn Blackmal, MyWife, Kama Sutra, Grew en CME-24. Naast het verwijderen van bestanden kan Nyxem ook het toetsenbord, de muis en antivirussoftware uitschakelen. De hoge verspreidingsgraad, in combinatie met het schadelijke karakter van de worm, hebben de antivirusbedrijven doen besluiten om de aandacht van computergebruikers op dit probleem te vestigen. Mensen wordt aangeraden om hun Windows-installatie en hun virusscanner bij te werken en de computer volledig te scannen op de aanwezigheid van de boosdoener.

F-Secure monitor Nyxem.e infecties
Volgende 17:29 Gebruik Winamp afgeraden vanwege exploit (update)
Vorige 14:53 Nieuwe Yonah-iBooks in het voorjaar verwacht
Advertentie

Reacties

«  1  2  3  »

Correct me if i'm wrong, maar als je een béétje weet waar je mee bezig bent, ga je toch geen vreemde (pornografische) mails openen met een bijlage met een vage bestandsnaam zoals *.uu ofzo :?

Het lijkt mij ook dat de worm pas actief wordt als je 1) de mail geopend hebt (wat je als fatsoenlijke computergebruiker toch niet doet bij dergelijke dingen) en 2) het bestand geprobeerd hebt uit te voeren.

Derhalve zou zo'n worm bij mij geen kansen maken, tenzij ik iets over het hoofd zie...

//edit: Hij zou trouwens ook nog door een spamfilter heen moeten :7

Porno titels doen wonderen geloof me ;) . Iemand die geen verstand van extensies heeft, en zich bijv. verveelt op het werk oid. zal een makkelijk slachtoffer zijn.

@mei,spamfilter voor collega's en vrienden...?

Tjah. de gemiddelde tweaker niet.

Maar hoeveel mensen wel,, blijkt aan de snelheid waarmee worms zich verspreiden.

merendeels zijn dit "ooms en tantes" die weinig van de computer afweten, en een "leuk" mailtje krijgen, en daadwerkelijk "overal" op klikken.. :/

Ik snap niet waarom iedereen afgeeft op mensen die overal op klikken. Iedereen doet of zij de debielen zijn. Het is toch abnormaal dat mensen met het idee gaan leven dat je bijna nergens op mag klikken en zich dan tweaker gaan noemen.

Overal klikken en geen virusscanner hebben, ja het kan ook in het jaar 2006 maar niet met Windows

De gemiddelde tweaker is dus al even erg als zijn oom of tante.

en toch draai ik al lange tijden xp pro met plezier en zonder spyware,adware,virussen, scanners of firewall :)

Denk er dan ook wel aan dat een groot deel van die Gemiddelde tweakers op een thuisnetwerk zit, dus als dan een leek met computers die extensie opent word hij wel over alle pc's in het netwerk verspreid!

Overigens vraag ik me wel af hoe hij dat precies doet, want als de pc waarop hij geopend is geen virusscanner heeft, maar bijv. een andere pc in het netwerk wel... word hij dan tegengehouden, of is de worm zo slim dat hij die virusscan dan ook uitschakeld?

Ben ik blij dat mn windows-netwerk halfgaar werkt ;) ik kan wel op de pc van mn pa & ma, maar zij niet op mijn pc (jep, pc staat gedeeld en alles).

Helaas ken ik genoeg gefrustreerde nerds dan wel onwetende huisvaders en naieve meisjes die dat soort mails wel openen en op alles klikken wat maar klikbaar is. Ja, zelfs in deze tijd. Haast niet voor te stellen, maar ik krijg nog steeds af en toe van een bekende een virus geforward via een leuk bedoeld mailtje dat de halve vriendenkring al is afgeweest.

Eazy wordt moe van al die pornografische mails.. map ongewenste post openen, mailtje openen, rechter muisknop, afbeeldingen downloaden, scrollen.. sluiten.. en hop naar de volgende en dat 123 keer per dag.. pfff.. |:(

weet je hoeveel mensen nog steeds dingen aanklikken in hun e-mail als
Young nude hot girl.EXE
xxx hot sex.EXE
en dan nog raar vinden dat hun PC vol troep staat

Ok de gemiddelde reactie op tweakers zal zijn damn wat een dombo
(terwijl de buurman voor hun deur staat vragen of ze willen helpen hn pc start niet meer op)

Correct me if i'm wrong, maar als je een béétje weet waar je mee bezig bent, ga je toch geen vreemde (pornografische) mails openen met een bijlage met een vage bestandsnaam zoals *.uu ofzo
.uu is anders een hele bekende extentie. Kijk maar eens eens in winzip, daar wordt ie ook ondersteund.

.uu files zijn files die uu-encoded zijn, de algemene standaard om binary attachments in bijvoorbeeld e-mail of of usenet te vertalen van binair naar plain-text. Omdat het niet helemaal perfect was gebruikt men tegenwoordig eerder base64, maar uu-encoding mag ook nog steeds. Er is geen mailclient die het niet ondersteund.

Een hele bekende? Bij het Tweaker-publiek hoogst waarschijnlijk wel, de gemiddelde computergebruiker heeft echt géén idee.

bovendien was er niet eens zo heel lang geleden een lek in bepaalde mail software die uuencoded files automatisch uitpakte om dan te presenteren wat er daar in zat (dus melden dat je een .doc had gekregen of zo). ideale infectie vector voor virussen en wormen dus (gat is gepatched, en ik kan zo snel niet terug vinden wat het ook al weer was)

Wat denken mensen toch die attachments openen met deze header

"Nyxem.e zit onder meer verstopt in berichten met als onderwerp 'School girl fantasies gone bad' en 'Fwd: Crazy illegal Sex!'. "

Je komt dan echt onder een steen vandaan gekropen. Mensen installeren Firefox, want dat is een "veilige browser", en vervolgens openen ze mail met dit soort dingen er in :?

Toch zijn er nog genoeg gebruikers die dat wel doen ;)

Niet als je maar zeer sporadig de computer gebruikt, dan doe je zoiets als is het perongeluk of express.

Het gebeurd, zo heb je ook mensen die hun creditcard nummer aan wie dan ook geven omdat ze de 'millioenste bezoeker' zijn :P

Een nederlander zal er nooit zo snel laten naaien, simpelweg omdat het onderwerp van een e-mail met een virus bijna altijd Engels is! Ik zie mij niet een e-mail openen van een Nederlandstalige vriend die zegt: "free illegal sex"...

d'r staat wel een "Fwd:", dus misschien heeft die vriend het weer van een andere, engelstalige persoon gekregen :)

En de mensen blijven dus gewoon die verdachte bijlagen openen.

Ik snap echt niet wat iemand bezielt om een *.pif bijlage te openen, of gewoon al een mail met een "check this, great sex!" onderwerp te openen.

nuja, klikkers-zonder-kijken zullen er altijd zijn zeker?

edit: traaag ik ben traaag :r

Goed dat de virusbedrijven een waarschuwing doen uitgaan, maar als dit in het nieuws komt, zoals met het laatste grote windowslek, dan schieten veel computerleken wel snel in paniek, bij mijn vriendin thuis mochten ze bv IE niet opstarten, terwijl ze wel gewoon op kabel aangesloten zijn en de pc opstond. Een maat voor niks voor een zichzelf voortplantende worm dus. (heb dat dan ook even gezegd ;))

Ik snap echt niet wat iemand bezield om een *.pif ibjlage te openen, of gewoon al een mail met een "check this, great sex!" onderwerp te openen.
Vergeet niet dat standaard op de home (en pro) edities van Windows aan staat, dat hij "bekende extensies" moet verbergen...
Daarnaast heb ik ook een keer een virus binnen gehad, waar de pif extensie pas na 80 karakters na de naam stond, dus buiten beeld, tenzij je de scroll balk naar rechts bewoog. En dat zien de meeste (niet-tweakende) mensen niet...

En windows geeft sinds SP2 een dikke waarschuwing bij het openen, als je hem uberhaubt al kan openen.

Superirritant, maar voor sommige mensen is het nodig, blijkt maar weer eens..

En ja, computern00bs blijven er altijd, net zoals er altijd wizkids en tweakers zullen zijn :P

Wij kunnen er wel laconiek over doen, maar het gros van de mensen weet nog van de hoed of de rand. Laten die mensen nou net jouw emailadres in hun Outlook hebben staan. Het levert zowieso ellende op.

Het unieke aan dit virus is dat hij een counter bij houdt op een website. Zo weten ze dus hoeveel verspreid het virus is.

meer uitleg: http://www.f-secure.com/w...hive-012006.html#00000788

geluk die mail nog niet gehad en zou er ook niet intrappen:)
maar wat wel zo is je krijgt zo'n mailte van een maat van je... en denkt haha zal wel een leuk grapje zijn en je opend hem. Dat is denk ik ook de rede waarom de worm zich zo snel verspreid

Nou zou het ook nog mooi zijn als die disinfection utility van F-secure zou werken. Bij mij geeft die alleen maar een foutmelding als ik het wil installeren.

Dan moet je de link dat in het programma gegeven wordt gewoon even volgen: http://www.f-secure.com/download-purchase/latest.zip

Die in dezelfde map als het programma zetten en het werkt

Voor de mensen die niet weten over welk programma het gaat: http://www.f-secure.com/v-descs/nyxem_e.shtml

zal ik binnekort weer bij heel wat mensen thuis uitleg mogen gaan doen waar hun word documenten naar toe zijn...
nuja, ben blij dat het nog "maar" 500.000 zijn, er zijn veel ergere verspreidingen geweest.

mod dit maar weg, maar moest het gewoon kwijt

er zijn veel ergere verspreidingen geweest
Mr. Blaster O+

Betreft Outlook Express:

Je kunt hier bij opties de zaak zo instellen dat je bijlagen, die schadelijk kunnen zijn, niet kunt downloaden.

Echter, zodra je een mail naar "local folders" verplaatst of kopiëert, dan is de bijlage wel toegankelijk. Slechts aanklikken van zo'n mail kan al funest zijn. Even in de gaten houden dus.... (8>

Edit: Gezien het feit dat zeer veel mensen gebruik maken van Outlook Express, lijkt mij dit niet "Off-Topic".
Zelf al eens de mist in gegaan door dit geintje van Outlook Express.......
Lijkt mij dat dit voor velen toch wel een interessante tip is!!! Je hebt namelijk het idee dat je veilig werkt, na zo'n instelling....
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:29 Gebruik Winamp afgeraden vanwege exploit (update)
Vorige 14:53 Nieuwe Yonah-iBooks in het voorjaar verwacht
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011