Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 23 reacties
Bron: The Register

Er circuleert een mailtje op het net rond welke de ontvanger attent maakt op een mogelijke besmetting van zijn machine met het Nimda-virus. De indruk wordt gewekt dat het e-mailtje afkomstig is van SecurityFocus ARIS Analyst Team en Trend Micro. Er wordt aangeraden het bijgevoegde bestand, FIX_NIMDA.EXE, uit te voeren zodat de machine ontdaan wordt van het Nimda-virus. De executable besmet de machine echter met een niet nader genoemde trojan. Zowel SecurityFocus ARIS Analyst Team en Trend Micro hebben laten weten niet verantwoordelijk te zijn voor deze e-mail. Aangeraden wordt dus de bijgevoegde fix niet te starten en de mail te verwijderen:

An e-mail message claiming to come from the SecurityFocus ARIS Analyst Team and Trend Micro is being used to deliver what appears to be a Trojan horse to unsuspecting users. Do not run this attachment. These messages do not come from Trend Micro or SecurityFocus, as a quick check of the headers will reveal.

The e-mail message comes with an executable attachment named FIX_NIMDA.exe. The name is similar to the one used by Trend Micro for their free Nimda removal tool (FIX_NIMDA.com).

Wellicht ten overvloede: De fix die gevonden kan worden op de sites van SecurityFocus ARIS Analyst Team en Trend Micro zijn niet besmet. Zie ook SecurityFocus en de Automatisering Gids. Met dank aan I-eye en xiphoid!

Moderatie-faq Wijzig weergave

Reacties (23)

kijk uit! ik kreeg deze "fix" per email van Symantec.com terwijl ik niet geregged ben bij Symantec dus ze hebben ook een manier om het te doen voorkomen dat Symantec deze fix stuurt
Ook voor deze mailtjes geldt natuurlijk gewoon wat altijd al gold: nooit *.vbs/*.exe openen, van wie de mail ook komt. Dit kun je echter bij veel mensen moeilijk in hun hoofd krijgen :(
Eigenlijk geldt zelfs dat als de afzender niet bekend is het mailtje maar het beste meteen vernietigd kan worden. Doe ik tenminste wel.
opzich zou ik nog best kunnen begrijpen, dat iemand dit mailtje opent. aangezien de indruk wordt gewkt dat het mailtje afkomstig is van: "SecurityFocus ARIS Analyst"
Voor mijn werk zend ik dus dagelijks mailtjes naar mensen met volgende lijn "please let me know if these exe's work for you"
of iets in die trant....

Dus dat het gebeurt is niet zo raar denk ik.
oftwel je moet gewoon tegenwoordig alle bestanden die je downd 3x scannen voordat je ze ken openen.
komop zeg jongens waar zijn we mee bezig.
Kill The Scriptkiddies...!!!
oftwel je moet gewoon tegenwoordig alle bestanden die je downd 3x scannen voordat je ze ken openen.
Of natuurlijk gewoon de PGP/GPG key van de uitgever verifieren zodat je zeker weet dat het bestand/mailtje afkomstig is van degene van wie het afkomstig lijkt te zijn.

En als je daarbij nog twijfels hebt aan de capaciteiten van de medewerkers van die instantie kun je nog overwegen om er een virusscanner overheen te laten gaan natuurlijk.
[Off topic]
Volgens mij scannen vrijwel alle virusscanners elk bestand dat wordt gedownload, gemaakt, gewijzigd. Dus zo'n bestandje wordt er dan toch meteen uitgevist?
[Off topic]
Of ben ik nu naief bezig?
Tja, als iedereen altijd hun virusscan software up to date had was de impact van welk virus dan ook veel minder. Laat staan dat niet iedereen een virusscanner heeft!

Vooral de "standaard" computergebruiker die ergens iets heeft gehoord over het nimda-virus kan nog wel eens zoiets uitvoeren. De bron "lijkt" secure en het mailtje ziet er aardig netjes uit...

En het overgrote deel komt er misschien niet eens achter dat er nu een Trojan op hun machine actief is.
Tja, als iedereen altijd hun virusscan software up to date had was de impact van welk virus dan ook veel minder. Laat staan dat niet iedereen een virusscanner heeft!
Nou ik ben iemand zonder virusscanner, en het is echt niet zo dat ik een of andere beginner ben, maar waar het probleem bij veel mensen ligt (en ook bij mij), is dat die virusscanner heel je systeem supertraag maakt. Als ik een mailtje open en die virusscanner moet gaan kijken duurt het dus weer langer, maar goed ik heb nog nooit een virus gehad via mijn mail }> (althans niet geopend).

Mensen moeten gewoon het begrip virus beter doorhebben, als ze nu eens zouden beginnen met geen exe en vsb files te openen, en als je dan ook nog eens je java-scripts uitzet. Dan is de kans dat je een virus krijgt met 99,99% verkleind.

(maar goed maak dit aan de computer-leek wijs, ze zouden verplicht elke dag op tweakers moeten kijken, na een tijdje weten ze het misschien dan :+)
Mensen moeten gewoon het begrip virus beter doorhebben...
Zolang nog hele volksstammen zonder condoom vrijen ben ik bang dat het begrip computer-virus iets te hoog gegerepen is voor deze doelgroep.
:'(
Nou, ik zou maar een scanner installeren. Plus een firewall. Maar misschien ben ik paranoia 8-)

Of gewoon veel te nieuwsgierig ;) Gisteren gebeurde er dit: ik zie in de log van de firewall dat er druk poorten gescand worden vanaf een beperkte range IP adressen. Dus een traceroute gedaan. Helemaal niets! Dan maar even kijken met de browser... Kedeng! Ziet er uit als een Microsoft pagina, maar voor ik het wist had ik locaal een copietje van JS_NIMDA.A en twee van PE_NIMDA.A-0 binnen! Gelukkig acuut onschadelijk gemaakt door de virusscanner. Natuurlijk is het dom wat ik deed, maar toch:
1) Zonder firewall was de kans groot geweest dat de trojan naar binnen was geglipt terwijl ik gewoon op tweakers.net zat.
2) Zonder virusscanner had ik niet eens geweten dat ik geinfecteerd was geweest, laat staan dat het eenvoudig ongedaan gemaakt had kunnen worden.

Ik ben in ieder geval bijzonder happy met deze setup. Aan mijn PC geen polonaise!
Hmmm..

Tijdje geleden toen er nieuws was over het Nimda virus, had ik geschreven dat je opzich al geinfecteerd kon raken als je het mailtje opende. Nouja,.. 1 van de mods heeft mijn bericht weggegooid maar ik heb bewijs dat Symantec precies hetzelfde zegt!...
When the worm arrives by email, the worm uses a MIME exploit allowing the virus to be executed just by reading or previewing the file. Information and a patch for this exploit can be found at
found @
http://www.symantec.com/avcenter/venc/data/w32.nimda .a@mm.html

Ben blij dat je tenminste nog kunt lezen wat het mailtje te zeggen heeft bij deze trojan...
1) je bericht is niet weggegooid, maar waarschijnlijk 'weggemod' .

2) die MIME-exploit was er al sinds IE/OE 5.0 uitkwam en is te verhelpen met een patch van MS die al sinds maart 2000 te krijgen is.
Updates en fixes checken dus.

Doe je dat niet, tja....
Van de regen in de drup: :+
*zucht* Denk je dat je eindelijk het meest kinderachtige mee had gemaakt in die Intel- Via zaak krijg je dit ineens voor je kiezen. |:(

* Aetje wil gewoon ns een potje real-life URT instagib met die scriptkiddies doen }>
Basis-beveiliging toch?
Alleen updates zelf van een trusted source halen, en zelfs die niet zonder meer dubbelklikken.

Er is genoeg gewaarschuwd tegen het gebruiken van source of binaries waarvan de herkomst niet duidelijk is. :Z
En nu zul je zien dat iedereen ook weer waarschuwingen tegen deze nepper gaat rondsturen..... :'(
leuk..... nog meer junkmail in mn mailbox...

*kill the scriptkiddies and the unknowing web users*

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True