image

Nieuwe Bagle variant ontdekt

maandag 27 juni 2005, 09:41 door Redactie, 6 reacties

Verschillende anti-virusaanbieders en het Internet Storm Center waarschuwen voor een nieuwe Bagle variant die sinds gisteren verspreid wordt. Ten tijde van de waarschuwing werd de worm door veel anti-virusprogramma's niet gedetecteerd. Inmiddels zouden de meeste AV-aanbieders Bagle.BQ moeten herkennen. De worm installeert een .exe en .dll bestand op geinfecteerde systemen, en maakt wijzigingen in het register zodat de worm elke keer wordt geladen tijdens het booten van het systeem. Naast het aanpassen van het HOSTS bestand, waardoor verschillende websites niet meer bereikt kunnen worden, schakelt het ook allerlei security services van verschillende aanbieders uit.

Reacties (6)
27-06-2005, 09:57 door Anoniem
Clamav herkende het meteen als Worm.Bagle.BB-gen.
Eerste besmette mails kwamen bij ons binnen vanaf 20u29.
Volgens Secunia was Trend Micro de eerste om het te
rapporteren: "Reported: 2005-06-26 23:15"

Helaas voor hun weer eens voorbijgestoken door Open Source
Software.
27-06-2005, 10:44 door SirDice
Sophos:
[url=http://www.sophos.com/virusinfo/analyses/trojbagledlr.html]Troj/BagleDl-R[/url]

McAfee:
[url=http://vil.nai.com/vil/content/v_129512.htm]W32/Bagle-dldr[/url]
Let op! De nieuwe DAT is nog niet beschikbaar!

TrendMicro:
[url=http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ%5FBAGLE%2EBB]Troj_Bagle-BB[/url]

Symantec/Norton: [url=http://securityresponse.symantec.com/avcenter/venc/data/trojan.tooso.j.html]Trojan.Tooso.J[/url]
27-06-2005, 13:17 door G-Force
Wat mij de laatste tijd toch frappeert is dat er door verschillende anti-
virusaanbieders verschillende namen worden gebruikt, voor dezelfde
virussen en wormen.

Het maakt het opzoeken alleen maar lastig. In de biologie hebben ze het
tenminste wel goed begrepen. Als ik in Argentinië HYRACIUM
BRITANNICUM vindt, dan bedoel ik Nederland, België, Rusland en China
dezelfde plant. Ga je iedere regionale benaming van zo'n plant bekijken,
dan worden er misschien wel honderden verschillende namen voor één
en dezelfde plant gebruikt.

Een aanrader zou dan ook zijn: Afspraak maken dat iedereen dezelfde
virusnaam zou gebruiken. Dus dezelfde nomenclatuur.
27-06-2005, 14:50 door SirDice
Door Peter V.
Een aanrader zou dan ook zijn: Afspraak maken dat iedereen
dezelfde virusnaam zou gebruiken. Dus dezelfde
nomenclatuur.
Helemaal mee eens.. Je zoekt je af en toe kleurenscheel..
27-06-2005, 20:33 door Anoniem
Ik zoek niet, ik gebruik Linux ;-)
28-06-2005, 00:09 door SirDice
Die linux virussen hebben geen 1000 varianten.. Dat scheelt
zoeken, ja.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.