image

Mogelijk 500.000 PC's met gevaarlijke Nyxem worm besmet

zaterdag 21 januari 2006, 11:30 door Redactie, 8 reacties

De Nyxem worm die Windows gebruikers via allerlei sexueel getinte bijlages probeert te infectereen, verspreidt zich razendsnel via het internet. Door de toegenomen dreiging hebben verschillende anti-virusaanbieders het dreigingsniveau van de worm aangepast.

De worm, geschreven in Visual Basic, schakelt security programma's zoals firewalls en virusscanners uit, en verwijdert verschillende bestanden met onder andere de volgende extensies: doc, xls, mdb, mde, ppt, pps, zip, rar, pdf, psd en dmp. Nyxem beschikt ook over een andere feature, elke keer dat een machine wordt geinfecteerd wordt een teller op een website opgehoogd. Inmiddels zouden meer dan 400.000 machines volgens de teller geinfecteerd zijn, hoewel het niet zeker is of de teller ook vanaf 0 begon te tellen.

Reacties (8)
21-01-2006, 17:12 door G-Force
En geeft de teller een uniek IP adres aan, of alleen maar
een aantal hits van een en dezelfde computer die besmet is?
21-01-2006, 19:00 door ml2mst
Hm... aangezien deze piering in Visual Basic is
geimplementeerd (en dat zecht dus al genoeg over de
programeer kennis van de auteur), lijkt mij het verzamelen
van unieke IP adressen, nou net iets te hoog gegrepen :D

Jammer dat er nergens een link naar deze teller is (als hij
uberhapt bestaat ;)
21-01-2006, 21:56 door G-Force
Door ml2mst
Hm... aangezien deze piering in Visual Basic is
geimplementeerd (en dat zecht dus al genoeg over de
programeer kennis van de auteur), lijkt mij het verzamelen
van unieke IP adressen, nou net iets te hoog gegrepen :D

Jammer dat er nergens een link naar deze teller is (als hij
uberhapt bestaat ;)

Ja, dat zou best kunnen.
22-01-2006, 00:16 door Anoniem
Door ml2mst
Hm... aangezien deze piering in Visual Basic is
geimplementeerd (en dat zecht dus al genoeg over de
programeer kennis van de auteur), lijkt mij het verzamelen
van unieke IP adressen, nou net iets te hoog gegrepen :D

Jammer dat er nergens een link naar deze teller is (als hij
uberhapt bestaat ;)

Zucht, programmeurs? dat ZECHT?? al genoeg.....!

vertel 'ons' eens welke script / programmeer tools jij zoal
gebruikt.
(enne, met ik gebruik Linux kom je er niet!)

Ps.

Dit 'soort' schrijf-fouten (lees programmeer-fouten) zijn
gebruikelijk voor M$ progrmmeurs.
23-01-2006, 10:32 door Anoniem
Door Anoniem
Ps.

Dit 'soort' schrijf-fouten (lees programmeer-fouten) zijn
gebruikelijk voor M$ progrmmeurs.

Uhum.... pot... ketel, zwart enzo...
Hoe ging het ook al weer ?
23-01-2006, 11:27 door [Account Verwijderd]
[Verwijderd]
23-01-2006, 11:48 door SirDice
http://isc.sans.org/

NB Deze worm misbruikt GEEN bugs in Windows en/of Outlook. Enige relatie met de "onveiligheid" van windows is dus complete onzin.
03-02-2006, 09:08 door Anoniem
Door ml2mst
Hm... aangezien deze piering in Visual Basic is
geimplementeerd (en dat zecht dus al genoeg over de
programeer kennis van de auteur), lijkt mij het verzamelen
van unieke IP adressen, nou net iets te hoog gegrepen :D

Jammer dat er nergens een link naar deze teller is (als hij
uberhapt bestaat ;)

http://webstats.web.rcn.net/cgi-bin/Count.cgi?df=765247
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.