image

"Storm worm" valt 1,6 miljoen PC's aan, Vista ook kwetsbaar

woensdag 24 januari 2007, 10:17 door Redactie, 4 reacties

De sinds afgelopen vrijdag actieve "Storm worm" lijkt nog niet in hevigheid af te nemen. Inmiddels zijn al 1,6 miljoen computers aangevallen, zo blijkt uit cijfers van Symantec. Gisteren liet de beveiliger weten dat zo'n 300.000 machines ook daadwerkelijk geinfecteerd zijn. Hoewel het Trojaanse paard pas een paar dagen actief is, is die wel goed voor bijna 30% van alle malware van de afgelopen 30 dagen.

De verspreiding van de Trojan hangt samen met een ware spam explosie. Op de dag dat de "Storm worm" aan zijn opmars begon werden er 13 miljoen spamberichten met de malware ontdekt. Het doel van de Trojan is het opzetten van een gigantisch botnet wat weer gebruikt wordt voor het verspreiden van "pump and dump" aandelen spams.

Tijdens testen met geinfecteerde machines blijkt dat een zombie in vijf minuten 1800 spamberichten verstuurt, en daarna stopt. Waarschijnlijk omdat dan een andere zombie het spammen overneemt.

Windows gebruikers die volgende week overstappen op Windows Vista moeten niet denken dat ze onkwetsbaar zijn. "Het ziet ernaar uit dat alle varianten ook op Vista werken. De enige manier om dit te voorkomen is als Vista de e-mail kan detecteren en blokkeren, en dat is erg onwaarschijnlijk", aldus Symantec dat een aardige analyse van de malware maakte.

Reacties (4)
24-01-2007, 15:09 door [Account Verwijderd]
Windows gebruikers die volgende week overstappen op
Windows Vista moeten niet denken dat ze onkwetsbaar
zijn.
In regard to operating systems affected, both the
non-rootkit sample and the rootkit sample fail to install on
Vista with UAC turned on.

Vista is met de standaardinstellingen dus niet kwetsbaar,
heeft Microsoft toch nog iets goeds gedaan!
24-01-2007, 20:30 door Anoniem
conclusie: vista is niet kwetbaar. Als je UAC en andere maatregelen uitzet
moet je het zelf weten maar dat is eigen risico
24-01-2007, 21:17 door Bitwiper
Door Anoniem op 24 januari 2007 20:30
conclusie: vista is niet kwetbaar. Als je UAC en andere
maatregelen uitzet moet je het zelf weten maar dat is eigen
risico
Risico? Welk risico? Ga je de bak in of krijg je een boete
als je door postcard.exe te draaien je PC in een zombie hebt
veranderd die vervolgens bergen spam verstuurt of eerzame
websites uit de lucht schiet?

Klootjesvolk-ISP's sluiten zombie PC's niet eens af. En
zelfs als de criminelen via hun malware je bankrekening
plunderen draaien alle bankklanten samen op voor jouw
stommiteit. Er is geen risico.

Oh ja, zodra veel mensen UAC gebruiken voorspel ik dat we
een golf aan privilege escalation exploits zullen zien, dus
reken je nog maar niet rijk daarmee.
25-01-2007, 00:08 door Anoniem
Klootjesvolk-ISP's sluiten zombie PC's niet eens af. En
zelfs als de criminelen via hun malware je bankrekening
plunderen draaien alle bankklanten samen op voor jouw
stommiteit. Er is geen risico

Dan zou er ook geen risico zijn toch ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.