image

Grote Sober aanval gepland voor donderdag 5 januari

woensdag 4 januari 2006, 10:30 door Redactie, 5 reacties

Begin december werd gewaarschuwd voor een nieuwe aanval van de Sober worm die op 5 januari zou plaatsvinden. De datum werd gevonden in de code van recente Sober varianten, en en zou vallen op de 87e verjaardag van een voorloper van de Nazi-partij. "De situatie is onveranderd. De grote vraag is wat er na 5 januari zal gebeuren. Op 6 januari zal de worm naar verschillende websites zoeken, maar die sites zijn nog niet geactiveerd. Het is dan ook de vraag of de mensen achter Sober deze sites zullen activeren." zegt Jason Greenwood van iDefense.

Zelfs al worden de websites met nieuwe kwaadaardige code niet geactiveerd, dan zal de worm 14 dagen gaan "slapen", en dan hetzelfde proces herhalen. Gebruikers die netjes hun virusscanner updaten hoeven niet te vrezen, want recente signatures zullen de worm herkennen. Het grootste risico is dat thuisgebruikers hun scanner niet updaten. (Search Security)

Reacties (5)
04-01-2006, 11:56 door Anoniem
De maker van de Soberworm heefd een versleutel systeem in het virus
gebouwed die de aanval moet uitvoeren, deze is datum afhankelijk, en
daarom semi-hardcoded.
F-Secure heefd een weblog post gedaan vorige maand waarin zij bekend
hebben gemaakt deze routine gereverse engineerd te hebben. De auther
van Sober zou dit onderhand ook wel weten. En daarom waarschijnlijk de
websites niet aanmaken.
Verder heefd Sober vorige jaar ook Nazi related emails verstuurd.
04-01-2006, 13:45 door Anoniem
Door Anoniem
De maker van de Soberworm heefd een versleutel systeem in het virus
gebouwed die de aanval moet uitvoeren, deze is datum afhankelijk, en
daarom semi-hardcoded.
F-Secure heefd een weblog post gedaan vorige maand waarin zij bekend
hebben gemaakt deze routine gereverse engineerd te hebben. De auther
van Sober zou dit onderhand ook wel weten. En daarom waarschijnlijk de
websites niet aanmaken.
Verder heefd Sober vorige jaar ook Nazi related emails verstuurd.

Jep, dat heb ik hier ook gelezen.
04-01-2006, 19:33 door G-Force
De maker van de Soberworm heefd een versleutel systeem in het virus
gebouwed die de aanval moet uitvoeren, deze is datum afhankelijk, en
daarom semi-hardcoded.
F-Secure heefd een weblog post gedaan vorige maand waarin zij bekend
hebben gemaakt deze routine gereverse engineerd te hebben. De auther
van Sober zou dit onderhand ook wel weten. En daarom waarschijnlijk de
websites niet aanmaken.
Verder heefd Sober vorige jaar ook Nazi related emails verstuurd.

Het woordje "heeft" moet met een "t" geschreven worden en niet met
een "d"
04-01-2006, 19:44 door Anoniem
Vandaag was al een piek te zien van 20.000% verhoging van
SMTP requests op mijn honeypots. Ik heb zo'n donkerblauw
vermoeden dat er wel wat anders op gang gaat komen.
06-01-2006, 12:21 door Anoniem
Ik heb nergens last van nu?

Er is ook nog geen nieuwe post over sober op security.nl!

Het virus is geflopt :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.