Archief - De topics van lang geleden

Wat zal W32.Beagle.L@mm en W32.Mydoom.I@mm ons brengen?

08-03-2004, 20:03 door Anoniem, 3 reacties
Het was vorige week woensdag 3 maart toen de tot op heden laatste variant
van Beagle ontdekt werd, namelijk W32.Beagle.K@mm. Diezelfde dag
maakte Sophos bekend dat er een zogenaamde "War of Words" gaande
was, zie http://www.sophos.nl/virusinfo/articles/wormwarwords.html.
Sindsdien is er geen andere variant van Beagle meer verschenen. Ditzelfde
geld ook voor MyDoom. Er zijn sinds 3 maart wel nog meer varianten van
NetSky verschenen. Sinds 3 maart zijn ze van W32.Netsky.F@mm tot
vandaag W32.Netsky.J@mm en zojuist zelfs ook nog eens
W32.Netsky.K@mm opgeklommen. Al deze NetSky varianten bezitten (het
voor Beagle en MyDoom) nare eigenschap dat het de backdoors van Beagle
en MyDoom wormen verwijderd van geïnfecteerde systemen. Zijn de makers
van Beagle en MyDoom nu hard bezig aan een wel gevaarlijke variant van
Beagle en MyDoom? Wat staat ons nu te wachten? Wie kan het mij vertellen?
Opmerkelijk is het namelijk dat de makers van Beagle en MyDoom een
waarschuwing richting NetSky de deur uit hebben gedaan, maar sindsdien
niks van zich hebben laten horen. Ik houd de de pagina's van mijn antivirus
leverancier nauwlettend in de gaten!
Reacties (3)
08-03-2004, 20:05 door Anoniem
De correcte link naar het Sophos artikel is
http://www.sophos.nl/virusinfo/articles/wormwarwords.html
09-03-2004, 13:17 door Duncan Sluijter
Ze zullen niet veel goeds brengen, maar zolang de hash
herkenbaar blijven ze makkelijk te ondervangen door de
antivirus maatschappijen. En is het gevaar dus niet zo groot
voor mensen die regelmatig hun definities updaten. Het lijkt
voor MyDoom niet makkelijk om zijn eerste uitbraak te
evenaren, vandaar dat ik ook niet echt bang ben voor een
nieuwe variant. En Beagle (Bagle) komt niet eens in de
schaduw van de MyDoom.A worm. Sober.D doet het momenteel het
beste voor zover ik kan bepalen. Maar die doet volgens mij
niet mee aan de
ik-wil-de-nieuwe-mederwerker-van-de-spam-maatschappijen-worden-omdat-ik-
de-meeste-geinfecteerde-systemen-heb-oorlog.
09-03-2004, 14:31 door Frans Egberink
Volgens mij loopt Netsky.K beter dan Sober.D

Mijn eigen viruswatch systeem geeft 26% meer aan voor Netsky.K dan voor
Sober.D.

Stand is nu:
Sober.D - 5968
Netsky.K - 8115
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.