image

"Storm worm" meldt dood Castro en Poetin via rootkit

maandag 22 januari 2007, 10:01 door Redactie, 4 reacties

De "Storm worm" waar vrijdag voor gewaarschuwd werd, en die in werkelijkheid geen worm maar een Trojaans paard is, is in hevigheid toegenomen. Nieuwe varianten van de malware gebruiken kernel-mode rootkit technieken om hun bestanden, registessleutels en actieve netwerkverbindingen te verbergen. Daarnaast probeert men via nieuwe onderwerpen gebruikers tot het openen van de bijlages te verleiden.

Het gaat onder andere om onderwerpen zoals "Sadam Hussein alive!", "Fidel Castro dead.", "Hugo Chavez dead.", "Chinese missile shot down USA aircraft", "Russian missle shot down USA aircraft", "President of Russia Putin dead", "Third World War just have started!" en meldingen over doden door de Amerikaanse winter en dat minister van buitelandse zaken Condoleezza Rice de Duitse bondskanselier Angela Merkel heeft geschopt. Eenmaal actief start de worm een botnet via poort 7871/UDP of 4000/UDP.

Het Trojaanse paard zit verstopt in bijlages als "Video.exe", "Full Video.exe", "Read More.exe", "Full Text.exe", "Full Clip.exe" en "Flash Postcard.exe". Op deze video is te zien hoe Storm-Worm Small.DAM zich verspreidt.

Volgens sommige is de "Storm worm" slechts een storm in een glas water. Vanwege toegenomen activiteit besloot de Waarschuwingsdienst zaterdag een waarschuwingsmail te versturen. (F-Secure)

Reacties (4)
22-01-2007, 10:20 door Anoniem
<SARCASME AAN>
Huh? Zijn die twee niet dood? Ik kreeg zoveel van die mailtjes, ik geloofde
het gewoon. Ik vond het al vreemd dat het klikken op die attachments niet
heeft geleid naar meer informatie over hun dood. Mijn PC doet nu
overigens wel vreemd...
<SARCASME UIT>
22-01-2007, 11:14 door Damiaen
De video link doet het niet.
Hier is de Youtube link:
http://youtube.com/watch?v=kH8cS1AkqiI
22-01-2007, 17:33 door G-Force
Ik moet zeggen : een knap staaltje van social
enginering
. Deze onderwerpen maken het dat de
computergebruiker meteen op het openen van de bijlages
klikt.... Wie zal immers niet willen weten dat een Russische
raket een Amerikaans vliegtuig heeft neergehaald, of dat
Sadam Hussein blijkt te "leven"?.....
22-01-2007, 17:59 door Anoniem
Door Peter V.
Ik moet zeggen : een knap staaltje van social
enginering
. Deze onderwerpen maken het dat de
computergebruiker meteen op het openen van de bijlages
klikt.... Wie zal immers niet willen weten dat een Russische
raket een Amerikaans vliegtuig heeft neergehaald, of dat
Sadam Hussein blijkt te "leven"?.....

En dit zegt dus meer over jou dan over de andere mensen. Jij opent zeker
ook bijlages met britney-nude.jpg.exe? Kom op man, iedere boer kan
zoiets bedenken....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.