image

Scriptkiddies doelwit nieuwe Internet worm

maandag 3 maart 2003, 09:19 door Redactie, 8 reacties

De meeste Internet wormen hebben de doorsnee gebruiker als doelwit, maar in het geval van de W32.HLLW.Cydog@mm worm zijn scriptkiddies die opzoek zijn naar crack prorgramma's het doelwit. De worm kan zich als attachment verspreiden via e-mail of kan worden opgelopen via KaZaA, eDonkey2000, Bearshare en Grokster. De programma's waar de worm in zit worden vaak gebruikt door scriptkiddies. Eenmaal besmet zal Cydog proberen anti-virus en firewall programma's uit te zetten, waarn geprobeerd wordt om alle .exe, .dll, .ocx, en .ini te verwijderen. (SNP)

Symantec over de Worm

Reacties (8)
03-03-2003, 11:06 door Anoniem
en hoezo is deze worm juist tegen scriptkiddies?
dat is me toch niet helemaal duidelijk.
03-03-2003, 11:12 door Anoniem
Originally posted by Unregistered
en hoezo is deze worm juist tegen scriptkiddies?
dat is me toch niet helemaal duidelijk.


"De programma's waar de worm in zit worden vaak gebruikt door scriptkiddies. "
03-03-2003, 14:35 door Anoniem
Originally posted by Unregistered
"De programma's waar de worm in zit worden vaak gebruikt door scriptkiddies. "

zoals deze dus

<DownloadDir>Windows Security HachesCredit Card Numbers Generator(Incl Visa,Mastercard,...).exe
<DownloadDir>Windows Security HachesEA Games Keygen For All Versions(Only EA).exe
<DownloadDir>Windows Security HachesFree Mem-Games-Speedup.exe
<DownloadDir>Windows Security HachesSecurity-2003-Update.exe
<DownloadDir>Windows Security HachesStripping MP3 Dancer+Crack.exe
<DownloadDir>Windows Security HachesCrackologic(All Windows Apps).exe
<DownloadDir>Windows Security HachesThe Cyberwolf-Joke.Scr
<DownloadDir>Windows Security HachesMy Kiss For You.Scr
<DownloadDir>Windows Security HachesWindows Xp Exploit.exe
<DownloadDir>Windows Security HachesCyberwolf-Patch.exe
C:Program FilesEdonkey2000IncomingEdonkey2000-Ad Remover.exe
C:Program FilesEdonkey2000IncomingHotmail Hacker 2003-Xss Exploit.exe
C:Program FilesEdonkey2000IncomingNetbios Nuker 2003.exe
C:Program FilesEdonkey2000IncomingWinrar3.Xx Password Cracker.exe
C:Program FilesEdonkey2000IncomingEA Games Keygen For All Versions(Only EA).exe
C:Program FilesBearshareSharedHotmail Hacker 2003-Xss Exploit.exe
C:Program FilesBearshareSharedBearshare<Pro 4.3.1 Beta Version.exe
C:Program FilesBearshareSharedXnuker 2003 2.93b.exe
C:Program FilesBearshareSharedChaos Ip 2003-Xp Compitable.exe
C:Program FilesBearshareSharedNetbios Nuker 2003.exe
C:Program FilesGroksterMy GroksterGrokster Ad-Remover.exe
C:Program FilesGroksterMy GroksterStripping Mp3 Dancer+Crack.exe
C:Program FilesGroksterMy GroksterTrojan Utility 5.6.exe
C:Program FilesGroksterMy GroksterWinrar 3.Xx Password Cracker.exe
C:Program FilesGroksterMy GroksterNetscan 1.6.exe

etc..etc..
03-03-2003, 15:21 door Anoniem
Originally posted by Unregistered
"De programma's waar de worm in zit worden vaak gebruikt door scriptkiddies. "

en dat vind jij een goed argument?!
04-03-2003, 10:03 door Anoniem
Originally posted by Unregistered
en dat vind jij een goed argument?!

Het is half waar, maar aangezien het virus zich ook via email verspreidt zijn ook noobs het slachtoffer.
04-03-2003, 14:35 door Anoniem
Ok, maar wat nou als iemand een programma downloaden (gewoon om uit te proberen) of als iemand een programma stuurt met die worm erin. Wat nou als dan een onschuldige computergebruiker die worm opend, word dan ook die schijf geleegd?!
04-03-2003, 16:35 door Anoniem
Originally posted by Unregistered
Ok, maar wat nou als iemand een programma downloaden (gewoon om uit te proberen) of als iemand een programma stuurt met die worm erin. Wat nou als dan een onschuldige computergebruiker die worm opend, word dan ook die schijf geleegd?!

nee deze worm maakt gebruik van de special SCR1ptkiddie opspoor techniek die gebruikers kan onderscijden aan de hand van het aantal typefouten en sexplaatjes op de computer

doorsnee/normale gebruikers hebben dus nooit last van deze worm....
05-03-2003, 02:04 door Anoniem
Originally posted by Unregistered
Ok, maar wat nou als iemand een programma downloaden (gewoon om uit te proberen) of als iemand een programma stuurt met die worm erin. Wat nou als dan een onschuldige computergebruiker die worm opend, word dan ook die schijf geleegd?!
onschuldige mensen die alleen maar willen uitproberen hoe ze als scriptbaby te werk moeten gaan??..

grapjas
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.