image

Nieuwe aanval Storm worm gepland voor Valentijnsdag

dinsdag 15 januari 2008, 15:02 door Redactie, 6 reacties

De criminelen achter de Storm worm zullen weer toeslaan op Valentijnsdag met pornografisch materiaal, aldus een beveiligingsonderzoeker. De domeinen die de worm voor de recente aanvallen met kerst en nieuwjaar gebruikte zijn inmiddels gedeactiveerd, waardoor de rond deze tijd verstuurde e-mails minder bedreigend zijn. "We hebben dit soort gedrag in het verleden gezien, en moeten ons zelf voorbereiden voor de volgende aanval van dit botnet", zegt Symantec's Silas Barnes.

Vorig jaar was Valentijnsdag een enorm succes voor virusschrijvers, ondanks de waarschuwingen die elk jaar weer verschijnen. "Virusschrijvers gebruiken al sinds 2000 virale Valentijnskaarten, maar het lijkt erop dat we ons lesje nog niet geleerd hebben", gaat Barnes verder.

Reacties (6)
15-01-2008, 16:07 door Anoniem
Wat is nu weer Va-le-tijns-dag....Effe raden: Bill
Gates neemt ontslag?
15-01-2008, 16:48 door Anoniem
De onderzoeker gokt ("bet"), dus daar zit weinig meer achter dan een
veronderstelling. Geen aanwijzingen of bewijs.

Ik denk ook dat de Storm club gebruik maken van Valentijn kaarten, maar
niet van pornografie.

Storm is overigens momenteel bezig met phishing, via domeinen als
ibank-halifax.com.
15-01-2008, 17:51 door [Account Verwijderd]
[Verwijderd]
15-01-2008, 20:48 door Anoniem
Storm is vanmiddag begonnen met ouderwetse numerieke malware link
mailings en eenregelige spam.
15-01-2008, 22:55 door Righard J. Zwienenberg
Door Anoniem
De onderzoeker gokt ("bet"), dus daar zit weinig meer achter
dan een
veronderstelling. Geen aanwijzingen of bewijs.

Ik denk ook dat de Storm club gebruik maken van Valentijn kaarten, maar
niet van pornografie.


Inmiddels is dit begonnen... E-mails met oa subject "Sending you my love"
en als body "Sending You All My Love http://xxx.yyy.zzz.aaa/".

De sites die als host dienen laten dan een groot rood hart zien met de
tekst "Your download should begin shortly. If your download does not start
in 10-20 seconds, you can click here to laucnh the download and then
press Run. Enjoy."

Het bestand dat dan wordt gedownload is ""with_love.exe"
MD5: fd5246f37941849b1300643c90638f50
Filesize: 114689 bytes
16-01-2008, 01:56 door Anoniem
gepakt van een stormworm ip-adres

with_love.exe
size : 114688
md5sum : 0dd9515404f5a7177b15c4fa4f578a6e
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.