Hoofdcategorieën
Device Settings

Anna Kournikova-virus wordt tien

Door Joost Schellevis, vrijdag 11 februari 2011 16:07, views: 40.161

Het is vrijdag tien jaar geleden dat de Nederlander Jan de Wit het Anna Kournikova-virus verspreidde. De e-mailworm beloofde gebruikers een foto van Anna Kournikova, om gebruikers over te halen een Visual Basic-script te starten.

Anna KournikovaHet Anna Kournikova-virus is een e-mailworm; het werd verzonden in een mail met het onderwerp 'Here you have, ;o)' en een bijlage met de naam 'AnnaKournikova.jpg.vbs'. Zoals de bestandsextensie al doet vermoeden, was het bestand geen afbeelding, maar een Visual Basic-script.

Eenmaal gestart, stuurde de worm vergelijkbare mails naar alle personen in het adresboek. De worm, door Sophos VBS/SST-A genoemd, richtte verder geen schade aan, maar zorgde wel voor overbelaste mailservers.

De worm werd verspreid door een destijds twintigjarige jongen uit Sneek, Jan de Wit. De Nederlander had de worm niet zelf ontwikkeld, maar gebruikte een virusgenerator die door een Argentijnse programmeur was ontwikkeld. Het was echter De Wit die ervoor koos om het script te vernoemen naar de Russische tennisster Anna Kournikova.

Honderdduizenden computergebruikers trapten in de worm, waarop De Wit werd gearresteerd. Uiteindelijk kreeg de Fries een werkstraf van 150 uur. De burgemeester van Sneek bood de 'virusschrijver' juist een baan aan op de automatiseringsafdeling van de gemeente, hoewel De Wit de worm niet eens zelf had ontwikkeld. De uitspraken van de burgemeester veroorzaakten de nodige ophef.

Nee niet klikken!

Een door de Anna Kournikova-worm verzonden e-mail. (Screenshot: Sophos)
Volgende 16:14 Hitachi kondigt 720p-scherm van 4,5" aan
Vorige 15:03 Intel levert vanaf 14 februari gerepareerde Sandy Bridge-chipsets
Advertentie

Reacties

«  1  2  3  »

Leuk excuus om op volledig legale wijze nog eens een foto van Anna Kournikova te kunnen publiceren... ;)

Leuk excuus om op volledig legale wijze nog eens een foto van Anna Kournikova te kunnen publiceren... ;)
Grappiger nog: Dit is bij de DVD-release van "The Little Mermaid" (De Kleine Zeemeermin) genomen. Mevrouw Kournikova is dus blijkbaar Disney-fan. :Y)

Maar dat virus zwemt nog steeds rond op internet?
je zou verwachten dat het door alle virusscanners wel aan het uitsterven zou zijn.

Maar dat virus zwemt nog steeds rond op internet?
je zou verwachten dat het door alle virusscanners wel aan het uitsterven zou zijn.
Als je de film gezien hebt weet je dat het virus dus pootjes gekregen heeft en inmiddels door de catacomben van McAfee heen wandelt.

Okee, we dwalen nu wel erg af, maar ik ben benieuwd of er veel zinnigs aan toe te voegen valt... :+

Happy Birthday Anna Kournikova-virus

Haha ik snap mensen echt niet die van een onbekende afzender bijlages gaan openen.
Dat is echt de snelste manier om een virus of dergelijk binnen te krijgen.

Eenmaal gestart, stuurde de worm vergelijkbare mails naar alle personen in het adresboek.


lees.....

Und? Ik kiep alle vage mails zelfs van mijn beste vrienden ongelezen weg. Ik word nl gek van al die grappig bedoelde ongein. Daarbij is het idd vaak een vehikel voor spyware, trojans en andere ongein. En ik haat het als mensen 'grapjes' versturen aan iedereen die ze kennen en zo mijn emailadres aan de hele wereld bekend maken.

Dus...ik trap niet in dat soort onzin. Alleen domme mensen doen dat.

[edit]Ik gebruik trouwesn Mailwasher, dus ik kan ongestraft de inhoude beoordelen. Als je dan ziet dat het weer zo'n kutgeintje is of een Engelstalig mail, kan ik 'm zo wegtiefen.

[Reactie gewijzigd door mphilipp op zaterdag 12 februari 2011 11:30]


Maar deed je dat 10 jaar geleden ook?

Bedenk wel dat veel mensen nu dagelijks iets met email doen, 10 jaar geleden was dat echt nog anders.

We hebben het over 10 jaar geleden, toen waren er nog genoeg mensen die hier intrapte. Alhoewel, ik moet nog regelmatig langs bij nichtjes die weer eens een "grappige foto's" link op msn messenger hebben aangeklikt... :)

En dat was normaal ook. Dat is net de periode dat er een hele lading mensen op het internet gedumpt werden, geen ervaring dus.

Niet alleen trapten velen erin, het was heel gebruikelijk op die manier "leuke" plaatjes te verspreiden.

Helaas is dat nog steeds zo... alleen nu met 30 tegelijk in een ppt...

Het is natuurlijk zo dat de worm zich door stuurt naar mensen in het adresboek... dus als je de mail krijgt, zal het niet van een onbekende zijn...

Maar ik ben met je eens: dergelijke zaken moeten toch een alarmbelletje doen rinkelen.

Het vriendelijkste virus dat ik gezien heb was Happy99: mijn broer had het ontvangen, en vroeg me hoe hij dergelijk vuurwerk kon tonen (dat is deel van wat het virus doet), maar toen bleek dat het een virus was... Het virus houdt een logfile bij, zodat je weet naar wie je het (onbewust) doorgestuurd hebt, en het maakte een backup van de geinfecteerde bestanden... :)

Reageren op een artikel die je niet eens goed hebt gelezen is ook erg dom hoor.

Was deze echt zo bekend destijds? ILOVEYOU oké, maar deze.

Bij zo bekend als Melissa

Ja dit was een leuke er zijn heel wat mail servers overleden ten tijden van dit virus. HEt kwam op een moment dat heel veel mensen nog maar net een email account hadden en Anna overal te zien was...
Ik herinner me nog goed dat de statistieken van de mail server in plaats van de normale hoeveelheid verkeer op eens een sprong naar 5 tot 10 maal die hoeveelheid maakte. En dat de mail queues op eens een flink stuk groter werden en de beheerders zich aardig zorgen begonnen te maken over er wel of niet mails gedropt zouden worden...

Het was eigenlijk 1 dag echt goed raak en daarna was het eigenlijk de rest van de week nog wat onrustig maar het is nooit een echt probleem geweest het is wel voor veel mensen de eerste ervaring met een echte worm geweest.

YankeeDoodle was mijn eerste infectie begin jaren 90. Sindsdien velen voorbij zien komen maar altijd onderschept door AV software. Anna Kournikova vond ik toen al te doorzichtig, evenals het ILOVEYOU virus. (Alhoewel ik foto's van Anna moeilijk kon weerstaan)

Doodle klinkt mij ook bekend in de oren. Maar dat ging via floppies toch?

En wie kent het Tsjernobylvirus nog?
26 april komt er weer aan!

of flip, of tequila... beetje de bootsector van je floppies vernielen ;)

het cookiemonster was ook zo'n leuke... 'i want a cookie' en dan een prompt. alleen bij het invullen van 'cookie' was 'ie weer een paar weken stil...

Het Tsjernobylvirus heeft mij de vakantiefoto's van 1998 t/m 2000 gekost! Vroegah, toen backuppen nog niet nodig was ;)

Feli! :)

Erg benieuwd wat de heer de Wit nu voor een beroep doet. :)

Misschien raapt ie ballen bij de tennisvelden waar Kournikova traint ;)

Alleen is Kournikova volgens mij een 'voormalig' prof-tennister? Anyway, als hij het goed aangepakt heeft dan kon hij via de aangeboden baan (zie artikel) verder groeien in de ICT.

Pff een baan, daar klopt niets van! Hij heeft helemaal geen baan aangeboden gekregen ...

Misschien raapt ie ballen bij de tennisvelden waar Kournikova traint ;)
Anna is allang gestopt met tennissen. Ze is nu het liefje van Enrique Iglesias.
Tegenwoordig is er een waslijst aan russische tennissters, waaronder madam Sharapova, die min of meer wordt gezien als de opvolger van Kournikova. Met diens verschil dat deze wel beter kan tennissen. Kournikova kon nooit potten breken qua tennis, alleen qua verschijning op de tennisbanen ;)

goh, onze lieve Kim (clijsters) is de eerste MAMA ter wereld die op nummer 1 staat ...

al de rest kon het niet meer maken nadat ze kindjes kregen...

echte belgen kunnen dat wel... :)

(afstammelingen van dat klein gallisch dorpje met toverdrank)

Ik vraag me af wat Jan de Wit tegenwoordig doet. Maw: is hij in gegaan op het aanbod van de burgemeester? :)

offtopic:
Anna blijft een lekker ding om naar te kijken. :9 :P

Ik vraag me af wat Jan de Wit tegenwoordig doet. Maw: is hij in gegaan op het aanbod van de burgemeester? :)
Als dat het geval is, zal het niet lang duren voor hij zelf in deze thread post, denk je niet? ;)

Heeft jaren bij de Dynabyte gewerkt. :P

Tweakers, chapeau voor de mouse-over tekst :+

Weet nog goed dat dit virus bij mijn vader binnen kwam destijds.... Geluk bij 'n ongeluk dat wij toen nog niet zo intelligent waren om een adresboek te hebben binnen ons email pakketje :9


mompelt iets over 10 jaar stuxnet ;)
verder: gefeli (toen was ik 7 en wist ik niet wat een computer was)

Vroeger was een virus nog een speciale ervaring. Eerst ging je uit eten, dan kwam je thuis, zette je pc aan, ging dan online met van die rare pieptoontjes. Was je dan eindelijk online pakte je een wijntje of biertje erbij en ging je je e-mail bekijken, vervolgens opende je alle berichten zonder op te letten, en downloade je alle bijlages. Ten slotte is vlak voor het 8 uur journaal van de NOS, waarin vertelt wordt over een computervirus, je computer gecrasht door het computervirus waar ze het in het journaal over hebben.

Lekker Engels ook nog: Here you have :? |:(

Dat is om te prikkelen. Veel mensen zullen dat denken en daardoor verder kijken.

Tegenwoordig minder, natuurlijk, maar we zijn nu ook weer 10 jaar wijzer.

[Reactie gewijzigd door sjaakduhuuhl op vrijdag 11 februari 2011 16:54]


Hehe, zo slecht ook. 'Hi check this!' en iedereen maar klikken :P

Hehe, zo slecht ook. 'Hi check this!' en iedereen maar klikken :P
Dat werkt tegenwoordig nog steeds. Ik ben genoeg banners tegengekomen met "SCHIET 5 iPHONES!" of "20 KEER OPDRUKKEN!" of zelfs gewoon "U BENT de 42.371.381ste GEBRUIKER! DIT IS GEEN GRAP! U WINT!" waarna er natuurlijk alleen kansloze content achter zit.

Het feit dat er nog altijd mensen op die banners klikken geeft wel aan hoe dom sommige figuren kunnen zijn. Maar dat had je 10 jaar geleden met slechte homeshopping-programma's net zo goed.

Zelfs viagra mail rondsturen werkt nog steeds.. Als een op de 100.000 wat koopt, is het voor spammers de moeite waard om 10 miljoen mails de deur uit te doen.

Ik las laatst iets in de kijk:
"Het kost ongeveer 2000 euro om een zogenoemde botnet te huren die in no time 100 miljoen spammailtjes verstuurt waarin bijvoorbeeld viagra wordt aangeboden. Vervolgens zijn er maar dertig 'klanten' nodig om die investering eruit te krijgen, de rest is pure winst."

Een botnet creëren is ook geen rocket science. Veel van de 'beheerders' van zo'n botnet zijn 16 jarige script kiddies. Het kost wat tijd en wat googlen en je kunt beginnen. Maar er zijn dus spammers die er 2000 euro per spamrun voor betalen.

Dat is best wel veel geld voor weinig werk.

Die banners zijn echt geweldig xD
Ik heb er na 4 keer schieten of 19 keer opdrukken wel genoeg van. ;)

Hahahaha zo herkenbaar :D dat doe ik dus ook altijd :D

Ik schiet altijd expres mis. Kijken wat voor domme opmerking er komt te staan.

Mensen zijn niet dom, maar nieuwsgierig. Jij gaat me niet vertellen dat je nog nooit op een banner hebt geklikt. Zelfs als iedereen slechts één keer in z'n leven op een banner klikt, dan nog is het winst voor de makers.

een bijlage met de naam 'AnnaKournikova.jpg.vbs'.
Het is inmiddels 10 jaar later en nog steeds worden extensies van bestanden standaard verborgen onder Windows. Dat is, alle veiligheidsmaatregelen die het proberen te voorkomen meegenomen, toch vragen om problemen? Het nut van de dubbele extensie heb ik ook nooit begrepen. Mensen die de (laatste) extensie niet zien hebben toch geen idee wat .jpg betekent?

@.oisyn
Als ik een .exe bestand zie met een jpg icoontje weet ik dat ik er niet zomaar op moet dubbelklikken. Als ik mijn extensies uit heb staan zie ik alleen een icoontje dat bij jpg afbeeldingen hoort. Ik ben het met je eens dat een virus niet zomaar op mijn pc zou moeten komen te staan, maar het is wel een extra veiligheidsmaatregel als ik als gebruiker direct zie wat voor bestand het is.
Als je mijn reactie helemaal uit had gelezen had je kunnen zien dat ik de dubbele extensie ook niet snap.

[Reactie gewijzigd door 84hannes op vrijdag 11 februari 2011 17:05]


Een beetje virusscanner waarschuwt voor bestanden met dubbele extensies om deze reden.
Misschien tien jaar geleden nog niet, maar dan was het virus zelf nog wel geblocked.

Het is inmiddels 10 jaar later en nog steeds worden extensies van bestanden standaard verborgen onder Windows.
Vergeet niet dat álle extensies verborgen zijn. Als jij een plaatje hebt dan zul je dus de ".jpg" niet zien en staat er als type gewoon "Afbeelding". Nu staat er ineens wél ".jpg" achter (en valt daardoor dus al op) en is het type iets als "Uitvoerbaar script" oid.

Het standaard tonen van de extensie is geenszins een zinnige beveiliging tegen menselijke stupiditeit :)

.edit:
Als ik een .exe bestand zie met een jpg icoontje weet ik dat ik er niet zomaar op moet dubbelklikken. Als ik mijn extensies uit heb staan zie ik alleen een icoontje dat bij jpg afbeeldingen hoort.
Nee, dat is onzin. Er worden 3 dingen getoond: het icoontje, waar je zoals je zelf al zegt niets over kunt zeggen, een bestandsnaam, en een bestandstype. Het bestandstype zal "Toepassing" oid zijn. En het lijkt me dat men meer van die kolom gebruik maakt als extensies uit staan.

[Reactie gewijzigd door .oisyn op vrijdag 11 februari 2011 18:00]


Nee dit virus kwam op toen Windows net begon met het verbergen van de extenties, ervoor waren de mensen extenties heus wel gewoon.

Persoonlijk is het nog steeds een van de eerste dingen die ik aanpas op een installatie.
Mij interesseert het wel of het een gif, jpg, png, pcx, ... vbs, psh, vb, cpp, ... bestand is.
Dat maakt mij veel uit.

ik was dan ook een van de weinige op het werk die het aandrufde om het te openen en er geen virus aan overgehouden heeft.

Net omdat ik zag dat het een vbs was en het direct kon openen met mijn Text editor en zo het uitvoeren van het script vermeed.
verder ik kom nog dagelijks dubbele extenties tegen en die zeker alles behalve nutteloos en hebben niets met virussen te maken.
bvb DSA_1235275221496655.xml.gz
verteld mij dat het een DSA bestand is in XML formaat en dat dit gezipt is om gemakkelijk te versturen.

Nee dit virus kwam op toen Windows net begon met het verbergen van de extenties, ervoor waren de mensen extenties heus wel gewoon.
Prima, we hadden het alleen niet over het virus, maar over 84hannes' opmerking dat anno nu extensies nog steeds verborgen worden. Ik leg uit dat het tonen van extensies niet helpt bij die mensen die er toch wel op klikken.

Ik wil ook weten wat de extensies zijn, en dus zet ik het ook standaard aan. Dat neemt niet weg dat je weldegelijk goed kan zien dat een bestand eigenlijk niet is wat het is als je het tonen van extensies uit hebt staan.

[Reactie gewijzigd door .oisyn op vrijdag 11 februari 2011 17:46]


Ik had nooit "Details" aanstaan maar "Lijst", dus ik zag geen type "Visual Basic Script".

Ik werkte destijds bij Paradigit op de TD en heb heel vaak voor mensen de extensies aangezet, onder het simpele motto; kennis is macht.

" Het nut van de dubbele extensie heb ik ook nooit begrepen."

Het is geen dubbele extentie, er staat gewoon een puntje in de naam. Zou wat worden als windows fat en ntfs zou moeten aanpassen om gebruik van de "." in bestandsnamen te verbieden...
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:14 Hitachi kondigt 720p-scherm van 4,5" aan
Vorige 15:03 Intel levert vanaf 14 februari gerepareerde Sandy Bridge-chipsets
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011