image

MyDoom wormen waarschijnlijk werk van één auteur

dinsdag 3 februari 2004, 11:16 door Redactie, 11 reacties

De twee versies van de MyDoom worm zijn waarschijnlijk door dezelfde auteur geschreven, aldus Jimmy Kuo van McAfee. De naam "andy" die in de code van de originele MyDoom zat, zou ook in de B variant, die een aantal dagen later verscheen, aanwezig zijn. Andere aanwijzingen, zoals aanwezige versienummers, geven aan dat het virus het werk van een professionele programmeur is. Sommige experts denken dat de code uit Rusland vandaan komt, maar het is bijna onmogelijk om "patient zero", de eerst besmette PC, te achterhalen. Tevens laat Kuo in dit artikel weten dat door een programmeer fout in de B-variant, slechts 7% van de PCs die met de B-variant besmet zijn vandaag een DoS-aanval op Microsoft zal uitvoeren.

Reacties (11)
03-02-2004, 15:57 door Anoniem
Vraag: Wat moet auteur MyDoom krijgen?
Antwoord: Nekschot!
03-02-2004, 16:04 door Anoniem
nou nou, je pc beveiligen en anderen kunnen zoiets moeilijk voor elkaar
krijgen. Altijd virus en windows updaten! ! ! !
Veel mensen snappen nog steeds niet dat dit essentieel is.
Maar straf moeten ze krijgen (schade laten vergoeden)
03-02-2004, 17:10 door Anoniem
7% van niets is nog altijd niets.
03-02-2004, 22:58 door Anoniem
ik krijg deze virus dagelijks van elene met een emailadres van hotmail
mijn provider heeft dit onderzocht en komt niet van een adres uit ryusland
maar van freeler.nl
dus die elene zit ergens op freeler.nl
ik vind ook raar dat je dit nergens kwijt kan al gestuurd naar abuse freeler
en microsoft en noem maar op
en ze laten deze gewoon door gaan
zeer vreemd dat nergens een klacht kan indienen

groetjes john
03-02-2004, 23:04 door Anoniem
"Vraag: Wat moet auteur MyDoom krijgen?
Antwoord: Nekschot!"

Ik zou het graag anders willen benaderen, en dat de mensen die zomaar
lukraak overal op klikken een nekschot zouden krijgen. Okee, het is wat
overdreven maar ik blijf op deze manier een beetje bij de originele stelling.

Het virus maakt geen gebruikt van aparte exploits of wat dan ook en het
gaat dus gewoon om een mailtje met daarin een bijlage. Als je de bijlage
zou openen krijg je het virus op je pc, dus waarom zijn er dan toch nog
zoveel mensen die er op klikken?

Dat virusschrijvers bestraft moeten worden (op een redelijke manier dan)
vind ik persoonlijk niet meer dan normaal, maar aan de andere kant vind
ik ook dat een gebruiker die een virus op zijn pc heeft best wel eens een
mailtje met een waarschuwing van zijn/haar provider zou mogen krijgen.
Eerste waarschuwing? Niets aan de hand. Tweede ook niet, maar bij de
derde keer moet zo'n gebruiker gewoon definitief offline gehaald kunnen
worden. In zo'n verhaal gaan we dan al snel weer richting het 'rijbewijs
voor het internet' omdat een gebruiker in zo'n geval natuurlijk wel over de
nodige basiskennis moet beschikken. Je moet hem/haar immers wel
ergens op aan kunnen spreken, en misschien dat het op deze manier
toch wat beter zou gaan.

Tot die tijd droom ik maar weer een beetje verder van een wereld wijd
web met weing tot geen virussen, trojans, spam en al dat soort dingen
meer. Sweet dreams.
04-02-2004, 10:19 door Anoniem
Virus is tog humor en vooral mydoom voor een ddos aanval op windows
website mogen ze mijn pc wel ff lene :D
04-02-2004, 11:44 door Atzer
"These are guys who are 21, 22 years old now with access to
better tools and a fully populated Internet, with reasons to
hate organizations or ties with certain political affiliates
who now have the power to launch these type of attacks."

Ik had willen schrijven dat mensen ouder en wijzer werden,
lees ik de reactie hierboven echter... Zal wel humor zijn. ;)
04-02-2004, 11:46 door Anoniem
jah dat probeer ik ook
04-02-2004, 11:48 door Anoniem
tis wel zo wat kan iemand nou die website van ms schelen als je nou
MSN pakt dan heb je de poppen aan het dansen Daar raak je veel meer
mensen mee
04-02-2004, 14:08 door Anoniem
Professionele programmeur? Pardon?!

Heeft een van jullie ooit software geschreven?

En toevallig ook gebruik gemaakt van CVS?

Indien zo, dan is het je vast opgevallen dat een dergelijke CVS tag (dat normaliter in de
bron-code staat) **NOOIT** in de gecompileerde executable verschijnt?

Dit gebeurd alleen indien deze informatie aan een variabele is toegewezen, of op een andere
manier wordt **gebruikt** in een programma. (Met andere woorden: dit is er *zeer* zeker
bewust ingezet.)

OK als we er nu van uitgaan dat het zijn/haar eigen naam is en hij/zij een professionele
programmeur is, waarom dan deze informatie erin? Dan **wil** hij/zij juist betrapt worden
(groot ego, of wordt gechanteerd / misbruikt om dit te doen)

Gaan we ervanuit dat het een profesionele, en verstandige programmeur is, dan zal het vast
zijn eigen naam niet zijn. (Of dat is precies wat hij wil dat je denkt om buiten schot te blijven,
maar ik denk niet dat hij dit bewust doet.)
04-02-2004, 14:50 door Anoniem
de naam andy komt in de programmeur/ hack wereld vaak voor( qua
schuil naam)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.