Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 51 reacties
Bron: CNN

CNN.com meldt dat er een nieuwe worm rondkruipt. De worm draagt de naam Magistr en is in tegenstelling tot Kournikova en NakedWife een stuk gemener. Kournikova verstopte alleen maar e-mail servers en NakedWife sloopte je Windows-directory. Magistr probeert je echter helemaal kapot te maken door je privé-bestanden te openbaren, al je data vernietigen en zelfs je pc invalide te maken:

"It's similar to other worms, but it's more sophisticated and destructive," says Pete Privateer, president of Pelican Security. Users of Pelican Security's SafeTnet product are already safe from the virus, he says.

Users of Norton Antivirus are also protected "if they download the latest virus signatures that can detect Magistr," says Stephen Trilling, director of Symantec's Antivirus Research Center.

De worm kan zichzelf op drie verschillende manier verspreiden: via e-mail, een local area network of via gedeelde schijven.

Zoals gewoonlijk komt de worm via een attachement bij een slachtoffer binnen. Vervolgens opent de worm het adressenboek om naar nieuwe slachtoffers te zoeken. Er worden random subjects aangemaakt door gebruik te maken van tekst-bestanden van de PC en van verschillende Engelse en Spaanse zinnen. Elk bericht krijgt zes bestanden mee gestuurd. Vijf van die bestanden zijn doodgewone bestanden als Word-documentjes, maar de zesde file is een executable waarin Magistr schuilt.

Lees het hele verhaal op CNN.

Met dank aan Ortep voor de tip.

Moderatie-faq Wijzig weergave

Reacties (51)

Je ziet dat de makers van dit virus de oplettendheid van de gebruikers testen. Al die andere virusmails stuurde 1 attachment. Dus die attachment vangt ook direct de aandacht. Door er 6 mee te sturen, is men sneller in staat 'gewoon' te klikken. Het overzicht valt weg. Nu maar hopen dat mensen de verschillen in extensies opmerken...

Dain Bramage

ps. Iedereen ergert zich dood aan al die virussen, maar ze zorgen er wel voor dat ontwikkelingen op securty gebied beter en beter worden. Dat is het kliene lichtpuntje in deze ellende.
De enige ontwikkeling op Security gebied die dit verbeterd is dat er gewoon op weer een nieuwe naam en bytevolgorde gescand gaat worden...

Het is niet echt zo dat deze worm ineens nieuwe gaten in bv het OS aan het licht brengt... (Misschien komt er ooit wel een scanner die elke worm herkent, ook nieuwe?? Lijkt mij niet...)
Heb je niet helemaal gelijk in. op een bepaald moment zullen ook wel es e-mail progjes komen die dusdanig beveiligd zijn dat ze niet automatisch verder gaan met versturen....

Denk ik :)
Haha in outlook zeker ;) ?
Maar dat komt dan alleen maar door de overvloed aan worms etc. die komt, en dat de ontwikkelaars van securitysoftware dat zat zijn. Dat is geen verdienste van 1 worm op zich, ze kunnen in principe nu ook al starten met het ontwikkelen van zoiets. (if mogelijk) Voorbeelden van worms ed. genoeg zou ik zeggen :)
Dat is er al met de security update voor Office 2000. Maar dat haalt de gebruiksvriendelijkheid van Outlook meteen ook een stuk omlaag.
(waarschuwing: enigszins OT)

Heb vroeger op m'n werk Lotus Notes gebruikt, best een aardig programma (niet echt ideaal voor post maar ja) en vrij goed te beveiligen.

1) De meeste mensen gaan voor MS, ofwel omdat ze er een hekel aan hebben ofwel omdat je zo de grootste raakkans hebben. Notes ondersteunde geen VBS en de meeste mensen hebben geen verstand van LotusScript of Formuletaal.
2) Notes ondersteunt ook geen JavaScript, geloof ik. (Wel de Domino-server, maar dat is dan gewoon een webserver en dus moet het in de pagina's ingebouwd worden, dan ondersteund iedere HTTPd dus JS)
3) De meeste opties die lekken kunnen veroorzaken zijn uit te zetten.

Probleem is dat die standaard allemaal aan staan! |:( (bestanden wissen, externe progs uitvoeren, enz) Dat viel me erg tegen. Heb meteen alles uitgezet natuurlijk.

Ander probleem is dat de gebruikers niet goed opgeleid zijn. Iedere }:O heeft een PC thuis staan en denkt hem te kunnen gebruiken (mijn hemel, ik weet nog dat TV-programma waar iemand het had over 'deleeten' (NL. uitspraak). Standaard in Windows :r is de bestandsextensie verborgen :r, maar op het internet niet. Dus een gebruiker smurft rond op www.g**lew****n.nl :> en haalt daar allerlei .JPG-bestandjes binnen. Vervolgens in Outlook ziet hij dat een collega hem ook een .JPG'tje toegestuurd heeft, opent het en het kwaad is geschied.

Waarom MS nu de extensies weglaat terwijl dat de enige (extreem primitieve) manier is om bestandstypen te herkennen, is mij :?.
Triest dit.

Er zijn ook een aantal varianten van t beestje:

W32/Magistr@MM
I-Worm.Magistr
PE_MAGISTR.A
W32.Magistr.24876
W32/Disemboweler
W32.Magistr/MM

bron: http://www.sophos.com/virusinfo/analyses/w32mag.html

Nieuwsgierigheid van mensen wordt iedere keer weer ge/misbruikt, waardoor iedere keer er weer een hoop schade optreedt.

Kans dat mensen hier iets van leren? Misschien voor nu wel, maar dat is zo weer vergeten. Vergelijk het maar met een boete voor te snel rijden. Even ben je onder de indruk, maar dat vervaagt erg snel.

Jammer....maar helaas... that's the way it goes.
:( wordt ik van zo'n bericht. Het wordt tijd dat Microsoft eens outlook gaat beveiligen. Dat lijkt me verre van onmogelijk. Ik wordt echt ziek van ome Bill.

Zelf gebruik ik daarom nu Eudora 5. Weet iemand of dit veilig is tegen wormen? :*)
eudora is een stuk beter bestand tegen wormen enzo... bovendien staat deze standaar heel anders ingesteld... zodat - naar ik d8 - in ieder geval geen mail gestuurd wordt via je adresboek (van eudora) en dat deze bij elk attachment een waarschuwing geeft.

btw: eudora in een andere map installeren dan normaal zorgt ook nog es voor dat een slecht geprogrammeerd virus 't adresboek niet kan vinden > :)
Gezien het aantal mailtjes met dit virus die er bij ons op de FireWall afgevangen worden is het Magistr virus al vrij actief in Nederland.
Het aantal besmette mailtjes loopt de laaste dagen vrij hard op.
Updates van virus scans zijn al een paar dagen beschikbaar.
Het virus werkt niet alleen met outlook maar ook bij Netscape.
meer info op
http://www.sophos.com/virusinfo/analyses/w32mag.html
Laat ik vooropstellen dat ik het niet eens ben met wat de makers van virussen uitvreten. Ze brengen welliswaar de kwetsbaardheid van e.e.a. aan het licht maar dat kan m.i. ook anders.

Maar ik begrijp niet zo goed dat er mensen zo quasi verbaasd reageren op dit soort berichten. Op het internet vind je mensen van allelei pluimage. Hackers, nitwits, users, programmeurs, kinderen, etc.In feite dus een afspiegeling van de maatschappij. (Dat ben jíj) En als je nu eens over de datapaden van je dagelijkse leven loopt, zie je Geweld, grafiti, vandalisme......

Wie ooit heeft gedacht dat dat het internet bespaard zou blijven, is wel heel naief. Het internet is mij ook lief, en mijn computer ook. Maar ik heb nog altijd liever dat een verveel gymnasium jochie een virus programmeert dat mijn privé bestanden en m'n pc's om zeep helpt dan dat dat jochie een brandbom naar binnen gooit of een van m'n dochters als uitlaat klep gebruikt.
Misschien ben ik erg dom ofzo hoor, maar wat kan een virus doen om je PC invalide te maken?

Het kan toch geen hardware beschadigen? Het zou hoogstens je BIOS kunnen verwijderen maar daarvoor heb je toch de 'BIOS virus protection' op enabled?
Virus kan weldegelijk hardware beschadigen. Paar zwarte pagina's printen, refreshrate extreem hoor waardoor je monitor kopat gaat. Is bij de meeste monitoren wel goed beveiligd, maar het kan.
Volgens mij is dat alleen bij echt heel oude monitors hoor. [ouwe lul mode]Ik weet nog wel vroeger was er ook een virus dat dat deed, was TOEN best destructief[/ouwe lul mode]
Tja... toen namen we virussen idd erg serieus, of ging je zelf een verzameling thuis aanleggen op diskette e.d. nu is het weer de zoveelste hoax, en tja... als nu eens al die digibeten verteld wordt dat ze geen exe en vbs files e.d. moeten openen, zijn we al een heel stuk verder. :)
Jah, als jij via je software je clocksnelheid, refreshrate, biosupdates kan uitvoeren, kan een erg slim virusje dit ook wel. Dus daar kun je een redelijk invalide systeem aan overhouden lijkt mij...
Nou vind ik dit soort virussen niet zo heel slim, dus zallut hier MISSCHIEN wel meevallen qua hardware mangling. Maar theoretisch zou ut kunnen...
Misschien ben ik erg dom ofzo hoor, maar wat kan een virus doen om je PC invalide te maken?
Wat deed Kournikova? In je Windowsmap allerlei bestanden wegknikkeren en bij een reboot stiekum je win.com weggooien. Lijkt me voor de gemiddelde gebruiker voldoende om zijn pc als invalide te bestempelen en 'm opnieuw te installeren.

//edit:
The worm then attacks the CMOS and Flash BIOS of machines running Windows 95, 98, and ME, which is less secure than Windows NT and 2000 machines, he says. The CMOS is necessary to boot the PC.

"Once [the CMOS] is gone, the computer is useless, and you need to send it back to the vendor for repair," he says.

Once the worm has done its dirty work, and assuming the PC is still functional, it posts another nasty message, then enacts a final measure of cruelty: runaway icons. When a user tries to click on the icons, they move away from the cursor.
Zelfs originaliteit, vroeger een enorm criteria voor respect op internet, telt niet meer. En het ergste is nog dat het niets uitmaakt, de mensen leren er niet van blijkbaar.
Ach, wie nu nog attachments met dubbele extensie opent van mensen die die niet kent, dan verdien je zoiets ook gewoon.

Zelfs Jan-met-de-pet heeft vaak genoeg in de krant, het journal of op internet gelezen dat die virussen dubbele extensies hebben etc., dus je maakt mij niet wijs dat iemand er niets van af weet.
een extensie? wat voor kleur heeft dat?... om maar even een voorbeeld te noemen... :)

jan met de pet leest geen krantenberichten over een virus.... trust me...

ik denk dat je bek zou open vallen als je wist hoeveel mensen nog nooit van "i love you" etc hebben gehoord
I love you? dat zeggen ze toch altijd in films?

..maar ja, liefde is ook een soort van virus he ;)
..maar ja, liefde is ook een soort van virus he
En.....liefde maakt blind! Dus met die extensies neem je het dan ook niet meer zo nauw. ;)
Dat kan je wel makkelijk zeggen, maar stel dat ze ook users uit je contactlist gebruiken om te senden, dan denkt men dus dat het van een bekend persoon komt --> dus niet gevaarlijk! :'(

Suc6 allemaal! Backup 4Life! :)
ja, ik open ook altijd spaanstalige mailtjes van Nederlanders :Y)
Sarnor: Er staat dat hij ook gebruik maakt van bestanden op de computer daarvoor.
swaar :) en welke Tweaker laat een virus op zen pc komen???? pcies...wij zulle nergens last van hebben toch?
Die je nie kent? Meestal komen die virussen via je adresboek dus komen ze juist via een bekende!!
"Ach, wie nu nog attachments met dubbele extensie opent van mensen die die niet kent, dan verdien je zoiets ook gewoon. "

Heu ja maar meestal sta je niet in adresboeken van onbekenden, maar wel in die van vrienden, en als je zoiets van een bekende krijgt die jou wel vaker "leuke" dingen stuurt zal zoiets niet zo opvallen.
Probleem is volgens mij dat een virus enigsinds popie is. Dus inplaats van avonden en nachten knutselen aan die getweakte driver voor je videokaart, of proberen op creatieve wijze bij nasa binnen te komen, gaan de kids lekker virusjes nabouwen, de miljoenste unicode scipts copy pasten, enz.

Kijk eens naar de industrie die door anti-virus software vertegenwoordigd word, tel daar de vele uren bij op die beheerders door brengen met installeren, beheren en updaten, en dan nog slippen er grootschalig zulke grappen door.

Ligt dat aan de software? Gebruikers? Beheerders? Volgens mij niet, enkel en alleen aan de eikels die zulke dingen bouwen, om te :r !!!!

Lang geleden was ik een trotse hacker. Nu zeg ik maar dat ik wel eens wat met computers doe voor m'n werk......
hacker cracker, scriptkiddie en virusprogrammeur zijn toch wel heel verschillende dingen. een hacker maakt in principe niets stuk!
de meeste mensen hebben het nog nooit ervaren denk ik....

en ik denk dat de mensen hier snel in zullen trappen omdat het niet om een bepaald onderwerp gaat, i love you was makkelijk te herkennnen...deze niet..

ben wel blij dat dit echt iemand is geweest die er wat moois van gemaakt heeft... en niet zo'n lamer die een generator gedowned heeft...
sorry, deze mag weg (0; overbodig)
ik krijg de laatste tijd af en toe een mailtje met een blanco afzender maar met een exe erbij. is dat net zo met dit virus?
Zelf ontvang ik ook wel eens een mailtje zonder afzender, net als wolfman. Er is alleen een exe bestand toegevoegd van ongeveer 22kb. Naam: IIAGEOII.EXE.
Heb er nog nergens wat over gevonden. Iemand anders wel?
Krijg ik ook. Als je hem door Norton laat scannen komt ie wel met een virusmelding. Gewoon een random-generated exe file denk ik.
Dat is Hybris, die is ook redelijk gevaarlijk. Is een worm met plugins. er bestaan plugins die zip bestanden gaan zoeken en daarin alle EXE files vervangen door een exemplaartje van dit virus...

Zolang ze geen plugins maken die op CIH of W32.Kriz lijken is het mij wel goed, een windows installatie meer of minder ben ik niet treurig om, maar een BIOS :(
Waarbij je er natuurlijk wel rekening mee moet houden dat de gemiddelde gebruiker geen idee heeft wat een extentie inhoud. Als ie dat al weet, ziet ie er geen gevaar in om iets met een dubbele extentie te openen. het 'zal wel goed zijn' is nog steeds heel erg aanwezig.

Al ben ik het helemaal met je eens dat je wel ultradebiel moet zijn om een attachment te openen van iemand die je niet kent of waarbij niets relevants staat bij de inhoud of het onderwerp.

Ik vind het gewoon zielig dat mensen dit soort virussen maken. Waar ben je dan mee bezig. Als het al in het nieuws komt, wat is er dan leuk aan? en de meeste van dit soort virussen bereiken maar heel weinig personen. Geeft dat nou een kick ofzo?? :r :r :r
Misschien wordt het tijd voor een toegankelijke computercursus, en dan ook dit soort dingen behandelen.
Het belangrijkste zal zijn dat hij niet bij Teleac wordt uitgezonden maar bij RTL4 of SBS6 ofzo. (Zal wel een blij programma worden, maar mij lijkt dat je wel sponsors kunt vinden; als je werknemers maar wat aan klooien zal dit op termijn meer kosten dan wat sponsoring van de HMG of whatever)
Al ben ik het helemaal met je eens dat je wel ultradebiel moet zijn om een attachment te openen van iemand die je niet kent of waarbij niets relevants staat bij de inhoud of het onderwerp.
Dat heet Darwinisme, oftewel: natuurlijke selectie. }>
Zou de maker van dit virus nou een baan aangeboden krijgen door de burgemeester van Leeuwarden??
hangt er vanaf; alleen als-ie een toolkit heeft gebruikt ;)
Als je niet weet wat die attachment is en je wil hem bekijken, sla je hem op en opent hem met notepad.

Kan toch niks foutgaan?

Of zie ik het verkeerd?
erh nee, maar wat verwacht je te zien? :P dis geen vbs.. als je wat wil zien moet je een hex editor nemen en wat weten over intel opcodes ;) of gewoon een disasmer nemen

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True