image

Spyware-worm Mytob grootste virusdreiging dit moment

donderdag 7 juli 2005, 14:15 door Redactie, 0 reacties

Net als in mei was de Mytob worm ook in juni weer de grootste virusdreiging. Deze worm, die een combinatie is van een worm en spyware, was goed voor ruim de helft van de virus meldingen. In het tweede kwartaal zijn 10.248.989 infecties gesignaleerd, een stijging van 22 procent vergeleken met vorig kwartaal - dit is het hoogste aantal infecties van de afgelopen anderhalf jaar. Verwacht wordt dat de komende twee maanden, mede door de verdere verspreiding van actieve wormen als WORM_WURMARK.J, WORM_SOBER.S en WORM_MYTOB, het aantal infecties verder zal oplopen.

WORM_BOBAX.P zorgde op 3 juni 2005 voor een Yellow Alert. Terwijl iedereen zich richtte op de verwachte vijfde uitbraak van MYTOB, verspreidde deze worm zich snel. WORM_BOBAX.P verspreidt niet zichzelf, maar de trojan TROJ_SMALL.AHE. Deze trojan downloadt vervolgens de worm.

'Ransomware' is een nieuwe malware-variant die steeds vaker voorkomt. Ransomware kan volgens Trend Micro een grote bedreiging gaan vormen voor computerbeveiliging in met name commerciële bedrijven. Met deze variant 'kidnappen' hackers bedrijfskritische bestanden om deze vervolgens voor een geldbedrag weer vrij te geven. TROJ_PGPCODER.A is een nieuwe trojan die systemen doorzoekt naar vijftien verschillende typen bestanden, waaronder Word-documenten, Excel-spreadsheets en HTML-bestanden. Vervolgens worden deze bestanden op basis van encryptie onleesbaar en daarmee onbruikbaar gemaakt. Daarna is het mogelijk voor een bepaald bedrag, het 'losgeld', een decoderprogramma aan te schaffen.

Ook het komende Wereldkampioenschap Voetbal in Duitsland blijft een dankbaar onderwerp voor verspreiders van virussen en wormen. Evenals vorige maand maakt WORM_Sober.S misbruik van de populariteit van dit evenement. De worm gebruikt Engelstalige en Duitstalige mails om gebruikers te verleiden om een bijlage te openen, bijvoorbeeld door te stellen dat gratis toegangskaarten zijn te winnen. Na het openen van de bijlage wordt de worm via de besmette computer verder verspreid.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.