Grootscheepse aanval op websites

Snuffel schrijft: "Tja, het houdt ook nooit op lijkt wel.":

We staan aan de vooravond van een grootscheepse aanval op websites verspreid over de hele wereld. De afgelopen dagen zijn al 200 exemplaren onderschept van een trojaans paard, genaamd RingZero, dat even een kijkje komt nemen op commerciële proxyservers (servers die gebruikt worden om de toegang tot het internet in bedrijven te regelen) en de bevindingen doorstuurt naar een andere computer. Wie werkt met zo'n proxyserver doet er verstandig aan te kijken of ergens op zijn netwerk een bestand met de naam "pst.exe" staat. Dat bestand verzamelt namelijk allerlei informatie over IP-nummers en poortadressen, twee zaken die door crackers steevast gebruikt worden om toegang te krijgen tot computers. RingZero bestaat echter ook nog uit een tweede bestand - genaamd "its.exe", dat tracht rechtstreeks bestanden van webservers te plukken. Beide bestanden zijn blijkbaar in staat om onafhankelijk van elkaar te werken. Ook bedrijven zonder proxyserver moeten het uitgaande verkeer op de poorten 8080 en 3128 in de gaten houden. Wie daar vreemd verkeer opmerkt, is hoogstwaarschijnlijk geïnfecteerd met RingZero.

Door Tweakers

Tweakers HQ

18-10-1999 • 10:04

5

Bron: I-Nieuws

Reacties (5)

5
5
0
0
0
5
Wijzig sortering
wel een beetje vreemd dat er niets over dit virus/trojan op de McAfee site staat.

dit bericht is toch geen hoax? toch? <img src=http://www2.hku.nl/~femme/wot/forum/interface/smilies/wink.gif width=15 height=15>
Voor zover ik weet is dit geen hoax, maar de keiharde realiteit (ondanks dat ik er verder nog niets of niemand over heb gehoord).
Nou dat is weer lekker dan... Mijn eigen server maar eens gauw ff checken dan... <img src=http://www2.hku.nl/~femme/wot/forum/interface/smilies/puh2.gif width=15 height=15>
sorry robin,
ik had niet goed gezocht: http://vil.nai.com/villib/results2.asp
ik bedoel: http://vil.nai.com/vil/tro10356.asp <img src=http://www2.hku.nl/~femme/wot/forum/interface/smilies/wink.gif width=15 height=15>

Op dit item kan niet meer gereageerd worden.