Variant op Ioveletter virus: very funny

HonourI schrijft dat er een variant op het loveletter virus rondloopt, genaamd: very funny. Het virus is bijna indentiek aan het 'I Love you virus' alleen de namen zijn anders: hij heeft als titel fwd:joke en een atachment genaamd 'very funny.vbs':

(CNN) -- Hours after the self-propagating and destructive "ILOVEYOU" virus destroyed critical files and jammed countless electronic mail systems, computer network administrators battled at least one copycat virus dubbed "very funny."

The new variants can elude anti-virus software designed to block the "ILOVEYOU" bug and could potentially cause the same damage.

"We predict at least a dozen copycats within the next 24 hours," said computer security expert Peter Tibbett, who works for ICSA.net of Reston, Virginia, which measures the frequency and cost of viruses on 1 million machines per year.

"There'll be hundreds of these" in the coming days, he said, "maybe thousands."

He said he didn't expect the copycats to cause the widespread damage that Thursday's "ILOVEYOU" virus did -- which is estimated at tens of millions of dollars in damage worldwide and could reach $1 billion by Monday.

Aangezien het virus hetzelfde is kan je ook dezelfde maatregelen treffen als bij het 'I love you virus' om het uit te schakelen .

Voor meer informatie over deze variant kan je langs CNN en F-Secure.com fietsen.

Door Hielko van der Hoorn

05-05-2000 • 12:06

59

Bron: CNN

Reacties (59)

59
59
6
0
0
0
Wijzig sortering
Anoniem: 2906 5 mei 2000 12:10
Ok... nu is het dus wachten op de eerste kloon die .jpg in .exe veranderd heeft, .js in .dll en .css in .vxd ...

Then, let all hell break loose }>

Die gasten die dat nu releasen zijn _DOM_ !

Je kan veel zeggen, maar die rare filipino wist precies wanneer hij hem moest releasen! Iedereen opende al weer lekker zijn attachements, want iedereen was melissa alweer vergeten... Maar goed... ik denk dat deze kloontjes nu niet meer zoveel effect gaan hebben... hoogstens een paar 1000 dombo's...

* Anoniem: 2906 RazorBlade
Anoniem: 1125 5 mei 2000 12:16
Correctie: het virus is NIET hetzelfde als het origineel!. Dit virus is enigszins gemodified in de zin dat in plaats van tabs nu spaties in de broncode staan. Dit zorgt ervoor dat bepaalde (weet nie uit mijn hoofd welke) virusscanners problemen krijgen met het herkennen!

* Anoniem: 1125 Paz
Anoniem: 5501 5 mei 2000 13:43
Open-Source: Power to the people,
zegge se dan...
Anoniem: 2181 5 mei 2000 13:55
Een beetje Email firewall laat geen enkele attachment door. Software als b.v. Mimesweeper stelt de administrator in staat om attachments in mail te scannen en dan bedoel ik nog niet eens op virussen, maar gewoon simpelweg op de extensie. Bij het opzetten van de mailserver blok je gewoon alles. dan zet je langzaam de extensies open waar gebruikers om gaan zeuren omdat zie die bestanden nodig hebben ( .doc .zip .jpg) dus .vbs komt er gewoon weg niet doorheen. Als je dan op de desktops ook nog eens een policy instelt dat .exe's niet vanuit de verkenner etc. gerund kunnen worden door de gebruiker zelf, bouw je het helemaal lekker dicht, geen gekut meer op de werkplek met gebruikers die screensavers installeren, proggies die de boel overhoop halen enz.
Als ze software willen dan zijn ze wel verplicht om het bij de systeembeheerder aan te vragen..

Wel een beetje saai voor de gebruikers, die standaard desktops, maar wij kunnen lekker relaxen met de beentjes op tafel :)
Anoniem: 2807 5 mei 2000 14:16
Windows scripting host uitzetten in de windows setup (configuratie scherm->software->windows setup->buro acc) ben je voorgoed van dit soort grappen af.
Werkt dit? Waar is die uberhaupt goed voor?

"Because the virus arrives in a VBS file, it requires the Windows Scripting Host (WSH) in order to work. If you disable WSH, the viral attachment will be rendered harmless. "
Ongelooflijk, wat een opgeblazen media-aandacht ! En dat voor een attachment die je pc lamlegt als je erop dubbelklikt ! (Hoe dom moet je zijn??)
Het enige wat ik zeggen kan, is:
Iedereen krijgt het virus wat hij/zij verdient.


</div><div class=b4>
Windows scripting host uitzetten in de windows setup (configuratie scherm->software->windows setup->buro acc) ben je voorgoed van dit soort grappen af.
Werkt dit? Waar is die uberhaupt goed voor?

"Because the virus arrives in a VBS file, it requires the Windows Scripting Host (WSH) in order to work. If you disable WSH, the viral attachment will be rendered harmless. "
</div><div class=b1>
Waarom deze omslachtige weg? Je moet gewoon dubieuze attachments niet openen, klaar uit!

* troje troje
Jah, hoor het gaat weer lekker.

Je kunt wel merken dat het weer school-vakantie is...
hehe.. lol.. alle wizzkids gaan nu lekker dat ene virus veranderen. Straks is dit het armageddon van de huidige mail wereld.. it's the end of the world as we know it

:) :) :)

't zijn wel de sukkels die het virus veranderen en dan zelluf gaan mailen.. erg triest. Kunnen ze zelf niks ofzo? Hierbij doe ik een oproep aan alle mensen die het virus veranderd hebben: Stop hiermee.. degene die het orgineel gemaakt heeft verdiend alle lof! Binnen een week wereldwijd problemen veroorzaken! das een echte top prestatie!
Anoniem: 2084 5 mei 2000 12:14
Ja errug grappig hoor :(.
De ene nerd is nog niet klaar met zijn ene virus, gaat de andere hem na-apen. Zo blijven we bezig. Ga ik maar weer gewoon met de ptt mijn mail versturen? Dan heb je alleen nog kans op een bombrief. }>
Het is een .vbs file, dus iedereen kan wel iets gaan veranderen en dan krijg net als bij BO honderden mutaties !

Op dit item kan niet meer gereageerd worden.