image

Nieuw e-mail virus vermomd als Microsoft e-mail

maandag 19 mei 2003, 11:46 door Redactie, 10 reacties

Verschillende anti-virus bedrijven waarschuwen voor een nieuwe mass-mailer e-mail worm. De Mankx worm lift mee op e-mails die afkomstig lijken te zijn van support@microsoft.com. Het gaat hier echter om een vervalste header. In de e-mail wordt de ontvanger aangeraden om de meegestuurde bijlage te openen. De bijlage bevat een .PIF bestand die na opening opzoek gaat naar e-mailadressen op het systeem van het slachtoffer. Inmiddels zijn er anti-virus updates beschikbaar die de worm herkennen, maar deze waren vanochtend nog niet aanwezig, iets wat mee heeft geholpen in de snelle verspreiding van de worm. (Zdnet)

Reacties (10)
19-05-2003, 12:04 door Anoniem
Sophos had de update in de nacht van zondag op maandag om 3:44.
19-05-2003, 13:39 door Anoniem
Tip:
---
Gebruik attachment security in Outlook, bvb level 1 files om gevaarlijke en twijfelachtige attachments te blokkeren. Dan ben je van dit gelazer af.
19-05-2003, 13:41 door Anoniem
Originally posted by VirusPaul
Sophos had de update in de nacht van zondag op maandag om 3:44.

Niet helemaal hoor, hij was er pas om 3:44:05!


Data file name : /usr/local/sav/palyh-a.ide
Data file type : IDE
Data file date : 19 May 2003, 03:44:05
Data file status : Loaded
19-05-2003, 13:51 door Anoniem
19-05-2003, 13:55 door Anoniem
Originally posted by Unregistered
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.mankx.removal.tool.html

Check voor de removal tool!


Format c: werkt ook
19-05-2003, 15:10 door Anoniem
Originally posted by Unregistered
Format c: werkt ook

Geen computer gebruiken ook, welkom terug in het stenen tijdperk!
19-05-2003, 22:33 door Anoniem
Originally posted by Unregistered
Niet helemaal hoor, hij was er pas om 3:44:05!


Data file name : /usr/local/sav/palyh-a.ide
Data file type : IDE
Data file date : 19 May 2003, 03:44:05
Data file status : Loaded

Wat ben jij voor een muggenzifter zeg!
19-05-2003, 22:57 door Anoniem
Originally posted by Unregistered
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.mankx.removal.tool.html

Check voor de removal tool!

Naam is veranderd. Check deze link:

http://www.symantec.com/avcenter/venc/data/w32.sobig.b@mm.html

Groetjes, Pat.
20-05-2003, 12:50 door Anoniem
Originally posted by Unregistered
Tip:
---
Gebruik attachment security in Outlook, bvb level 1 files om gevaarlijke en twijfelachtige attachments te blokkeren. Dan ben je van dit gelazer af.


Tip:
---
Gebruik GEEN Outlook, dan heb je zowieso dit gelazer niet.. Goede beveiliging begint met niet gebruiken van IEx en Outlook en OE.
20-05-2003, 23:33 door Anoniem
Wij ontvingen de bewuste mail> maar niet voorzien van het PIF bestand maar van een SCR bestand!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.