image

Problemen Palyh worm hadden makkelijk voorkomen kunnen worden

vrijdag 23 mei 2003, 10:39 door Redactie, 2 reacties

De recente uitbraak van de Palyh worm, ook bekend als het Microsoft helpdesk virus, kon makkelijk voorkomen worden. De worm gebruikt zijn eigen SMTP engine en zoekt naar adressen, niet alleen het adresboek, maar ook in .TXT, .EML, .HTM*, .DBX, en .WAB bestanden. Dit is dan ook een van de redenen dat het virus zich zo snel kon verspreiden. Een strenge filter policy had echter een hoop schade kunnen voorkomen. Een tweede oorzaak dat de worm zo succesvol was is terug te brengen naar het gebruik van "social-engineering". Door als afzender Microsoft te gebruiken dachten veel gebruikers dat ze de e-mail konden vertrouwen en openen, wat aangeeft dat ook het security bewustzijn van de gebruiker nog wel een training kan gebruiken, zoals in dit artikel te lezen is.

Reacties (2)
23-05-2003, 11:26 door Anoniem
Sorry hoor

maar van van een noknow telefoniste die de [email]info@bedrijfsnaam.com[/email] leest kan je niet verwachten dat zij weet dat een mailtje van [email]support@microsoft.com[/email] beschouwd als een virus!! was hier ook het gevall!! bellen ze na een dag of wat op dat ze een raar e-mailtje gekregen hebben!!

Gelukkig was de attachment vervangen door een ticket van de AVS!! maar goed het gaat erom dat je je gebruikers niet op elk virus kan voorbereiden....

May the source be with you!!
2q
23-05-2003, 11:52 door Anoniem
Originally posted by Unregistered
Gelukkig was de attachment vervangen door een ticket van de AVS!!

Ging het hier niet fout? Jij wordt onnodig gebeld, de gebruiker is ermee bezig, en dat allemaal omdat een bericht, afkomstig van een virus doorgestuurd moest worden.

95% van alle 'besmette" mail is door een virus verstuurd en niet door een mens. Helaas hebben sommige mailscanner fabrikanten dat nog niet begrepen (na 3 jaar mail van zulke mail virussen).

Deze week nog vond een massale door anti-virus software veroorzaakte DDoS plaats door een [email]support@microsoft.com[/email] afzender in Sobig.b (aka W32/Palyh.a).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.