image

Succes Bagle worm dankzij uitschakelen virusscanner

maandag 3 april 2006, 13:50 door Redactie, 2 reacties

Sinds januari 2004 zijn er inmiddels 188 varianten van de Bagle worm ontdekt. En hoewel de laatste versies het nieuws niet meer halen, behoort Bagle wel tot een van de meest kenmerkende wormen van de afgelopen jaren. Inmiddels beschikken de nieuwste versies over rootkit functionaliteiten om processen en registersleutels te verbergen.

Bagle is eigenlijk een verzameling van kwaadaardige code zoals beschreven door Scott Molenkamp en Hamish O'Dea. Een gedeelte is een succesvolle mass e-mailer, een ander deel downloadt content van het web en weer een ander deel verzamelt creditcard en wachtwoord informatie, en alle deze delen werken met elkaar samen.

Het succes van Bagle is te verklaren door de mogelijkheid om virusscanners uit te schakelen. Zonder deze "feature" waren er nooit zoveel varianten van de worm gemaakt. De meest recente Bagle versies worden gebruikt voor het maken van botnets. Voorlopig lijkt er dus nog geen einde aan de eindeloze Bagle stroom te komen.

Reacties (2)
03-04-2006, 15:55 door G-Force
Het succes van Bagle is te verklaren door de mogelijkheid om
virusscanners uit te schakelen

Oude virusscanners hebben ook geen functionaliteit om zichzelf tegen een
aanval te beschermen. De nieuwe generatie daarentegen kan niet zo
makkelijk aangevallen worden. Het blijkt maar weer eens dat er mogelijk
te weinig geïnfesteerd wordt om deze nieuwe scanners aan te schaffen.
03-04-2006, 16:26 door Anoniem
Af en toe behoorlijk veel werk van gehad. Door gebruikers goed te
instrueren, en een bewustwording te creeren, is het aantal gevallen flink
terug gelopen. Het aantal meldingen op de helpdesk van verdachte mailtje
is toegenomen. Een goede zaak denk ik. Ik denk dat je moet oppassen
met uitspraken als,
De nieuwe generatie daarentegen kan niet zo
makkelijk aangevallen worden
daarmee kun je een verkeerd soort
veiligheid creeren denk ik. Blijf je vooral bewust van het gevaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.