image

Nieuwe worm met boodschap burgemeester Sneek

dinsdag 20 november 2001, 13:55 door Redactie, 2 reacties

F-Secure maakt melding van een nieuwe in het wild ontdekte email-worm. De worm arriveert in de vorm van een emailbericht met wisselend onderwerp. Voorbeelden van mogelijke onderwerpen zijn "Fw: Cool pictures i found !!" or "Nice website to check hehe ;-)". Het bericht wordt vergezeld van een bijvoegsel met als naam Whatever.exe. Bij het bekijken van het bericht kan de worm zichzelf opstarten, met gebruikmaking van lekken in Microsoft's Outlook en Internet Explorer 5.0 of 5.01. Deze lekken zijn reeds enige tijd door Microsoft opgelost.


De Aliz-worm is in machinetaal geschreven, en lijkt een Nederlandse herkomst te hebben die blijkt uit
een in de inhoud van het programma gevonden tekst. 'btw,burgemeester van sneek: ik zoek nog een baantje...' deelt virusschrijver Mar00n mede. Hij doet ook de groeten aan diverse leden van IKX en andere groepen van virusschrijvers. Deze geven op hun site te kennen alleen tegen het verspreiden van virussen te zijn. Volgens het bericht is de broncode van de worm verspreid via een IRC-kanaal, waarop iemand het kennelijk nodig vond een werkende versie de wereld in te sturen. De worm lijkt door de gebruikte geavanceerdere technieken niet door een zogenaamde 'scriptkiddie' zoals Jan de W. uit Sneek gemaakt te zijn.


Er zijn redactie nog geen besmettingen ter ore gekomen en de verspreiding lijkt vooralsnog klein te zijn.

Reacties (2)
20-11-2001, 19:00 door Anoniem
Hype. Een nieuwe virus description staat niet gelijk aan een nieuw virus.

W32/Aliz is al maanden oud. Als hij nu nog niet door anti-virus wordt gevonden, zou dat bijzonder slecht zijn. Het virus wordt als binary al sinds begin juni op het Internet aangeboden.

F-Secure beseft kennelijk niet dat de Kaspersky Anti Virus component van hun F-Secure Anti Virus product het al detecteerde (de F-prot component detecteerde het tot voor kort alleen heuristisch).

Mar00n is een schuilnaam voor een Nederlandse scholier die zich verder LifeWire noemt.
21-11-2001, 23:47 door Anoniem
iedereen die nog op vage attachments klikt in outlook....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.