image

Geheimzinnige Stration mail-worm breekt Netsky record

maandag 23 oktober 2006, 20:12 door Redactie, 12 reacties

Beveiligingsonderzoekers hebben alweer een variant ontdekt van de massamail-worm Stration. Deze variant, Stration.DS gedoopt, heeft Netsky.P en Grew.A, die op hun hoogtepunt de ranglijsten van meest voorkomende bedreigingen aanvoerden, van hun kopposities verdrongen, zo laat het Threat Research Team van Fortinet weten.

Stration.DS is voor het eerst waargenomen in Thailand, en zou al 91 landen hebben bereikt, en het aantal neemt nog toe. Dit is de eerste variant die de grens van 100.000 waarnemingen heeft overschreden, hetgeen aantoont dat de aanvallen steeds aggressiever worden, aldus de onderzoekers.

De strategie van de bende achter Stration wordt met elke uitbraak duidelijker: de mail-worm is in staat zich snel te verspreiden doordat eerder besmette computers worden gebruikt om de nieuwe varianten uit te zaaien. Over de doelstellingen van de bende blijft het gissen, maar als de trend een indicatie is voor toekomstige ontwikkelingen, dan staan ons de komende dagen nog grotere uitbraken te wachten, zo wordt ons gewaarschuwd.

De worm verspreidt zich via e-mail en gebruikt onderwerpen als "Error", "Mail Delivery System", "Mail server report", "Mail Transaction Failed", "Server Report" en "Status". Opent men de bijlage, dan installeert de worm zich, worden e-mailadressen op de computer verzameld, downloadt het extra code en maakt het verschillende beveiligingswebsites onbereikbaar. Meer informatie is in deze grafieken te vinden.

Reacties (12)
23-10-2006, 21:00 door Anoniem
Gaap, de zoveelste onorginele low-tech bullshit worm >.>
23-10-2006, 22:55 door Maartenh
ik word er wel mee dood gegooit... als ik het goed lees
krijg ik ook steeds die mailtjes :S maar ik kijk nooit naar
die bijlages
23-10-2006, 22:58 door Anoniem
Door Anoniem
Gaap, de zoveelste onorginele low-tech bullshit worm
>.>

die blijkbaar nog steeds goed genoeg werkt. alle nieuwe
technische trucjes tegen virussen / wormen zijn leuk een
aardig, maar zolang deze zooi nog zo goed werkt wordt het
nooit wat.
23-10-2006, 23:07 door Anoniem
It's all gone in a Blink of an Eye.......;)

TrosTomaatje
23-10-2006, 23:11 door Anoniem
Door Anoniem
Gaap, de zoveelste onorginele low-tech bullshit worm
>.>

<FLAME>
Speciale uitgave voor "Lowtech" besturingsystemen........
24-10-2006, 08:34 door bastv
op mn werk krijgen we deze mails al een paar weken en dan ook 40 per
dag. Het onderwerp Mail server report. is het populairst.
24-10-2006, 11:26 door SirDice
Voordat we weer de zoveelste "Moet je maar {noem een OS} gebruiken" onzin krijgen.. Deze worm misbruikt GEEN bugs in het OS of in de mailclient.

Het gaat puur om de gebruiker die het bestand start.. Social Engineering dus.
Verder heeft 't ding geen (hoge; root, administrator) rechten nodig om zich te verspreiden (iedereen kan tenslotte mail versturen)..
24-10-2006, 12:00 door Anoniem
Door SirDice
Voordat we weer de zoveelste "Moet je maar {noem een OS}
gebruiken" onzin krijgen.. Deze worm misbruikt GEEN bugs in
het OS of in de mailclient.

Het gaat puur om de gebruiker die het bestand start.. Social Engineering
dus.
Verder heeft 't ding geen (hoge; root, administrator) rechten nodig om zich
te verspreiden (iedereen kan tenslotte mail versturen)..

Hear! hear! :-)
24-10-2006, 23:13 door nixfreak
de zoveelste ¨Moet je maar {noem een OS} gebruiken¨
onzin

Tuurlijk SirDice,
Alleen op dat ¨noem een OS¨ heeft het alleen geen effect, en
da´s andere koek.
24-10-2006, 23:55 door Maartenh
Door nixfreak
...
Tuurlijk SirDice,
Alleen op dat ¨noem een OS¨ heeft het alleen geen effect, en
da´s andere koek.
toch ligt de beslissing bij de gebruiker niet bij de OS en
daar ging het over... als het een multi platform virus was
had je het zelfde probleem bij die andere OS.
25-10-2006, 00:15 door SirDice
Door Maartenh
Door nixfreak
...
Tuurlijk SirDice,
Alleen op dat ¨noem een OS¨ heeft het alleen geen effect, en da´s andere koek.
toch ligt de beslissing bij de gebruiker niet bij de OS en daar ging het over... als het een multi platform virus was had je het zelfde probleem bij die andere OS.
Precies :) Of eentje die wel specifiek voor het platform geschreven was wat nixfreak gebruikt.. Da's inderdaad andere koek maar je bent wel net zo fscked ;)

Uiteraard geldt dit ook voor dat andere OS, die met dat appeltje..
29-10-2006, 13:12 door nixfreak
specifiek voor het platform geschreven wat nixfreak
gebruikt

Zijn we dan niet bij de basis van het probleem aangekomen:
als ¨mijn¨ OS nu eenmaal slechts voor minder dan 1% voor deze troep
kwetsbaar is (waar blijven die wizzkids trouwens met hun
unix-virussen ??) dan hebben we dus toch met een beter doordacht
OS te maken als dat OS met die ¨raampjes¨


Een OS waar dus zelfs ¨social engineering¨ faalt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.