image

Netsky.B naar bedreigingsniveau 4

donderdag 19 februari 2004, 11:10 door Redactie, 4 reacties

Symantec Security Response heeft W32.Netsky.B@mm geupgrade naar bedreigingsniveau 4 (op een schaal van 5), vanwege een toename in het aantal meldingen bij zowel bedrijven als thuisgebruikers. W32.Netsky.B is een mass-mailing worm die gebruikmaakt van zijn eigen SMTP-engine om zich te verspreiden naar e-mailadressen, welke gevonden worden bij het scannen van de harde schijf en andere 'mapped' schijven. De worm zoekt tevens op de schijven C t/m Z naar foldernamen die de woorden ‘Share’ of ‘Sharing’ bevatten, waarna hij zichzelf kopieert naar deze folders. Om de worm te activeren, moet de e-mailbijlage - met dubbele extensie – geopend worden. De worm maakt tevens gebruik van spoofing-technieken. Andere anti-virus ontwikkelaars hebben het bedreigingsniveau nog niet bijgewerkt. (Symantec)

Reacties (4)
19-02-2004, 12:01 door Anoniem
hij mailt "alleen" zich zelf?

gister avond begonnen de meldingen,
en ze zijn niet gestopt ...
19-02-2004, 12:06 door Anoniem
De enige payload die tot nu toe in de virus analyses staat
is (naast het verspreiden dus) dat ie voorkomt dat MyDoom en
MiMail opstarten... Een kennis van me die de oorsprong was
van zo'n mailtje (volgens het IP nummer althans) zweert bij
hoog en bij laag dat geen enkel virusscanner iets vind -
wellicht verwijdert deze worm zelfs zichzelf..
19-02-2004, 12:34 door Anoniem
Door Anoniem
Een kennis van me die de oorsprong was
van zo'n mailtje (volgens het IP nummer althans) zweert bij
hoog en bij laag dat geen enkel virusscanner iets vind -
wellicht verwijdert deze worm zelfs zichzelf..

Het mailtje waar het als attachment aanzat is zeker ook
verdwenen? Valt dan toch makkelijk nog een keer te testen
(maar doe maar liever niet). Kans is groot dat de
virusdefinitie die gebruikt is nog niet het virus kon
identificeren.
19-02-2004, 14:25 door SirDice
Wij hebben hier ook problemen mee gehad. Het blijkt dat als je al
geinfecteerd bent, daarna bijv. McAfee update en dan een volledige scan
doet dat het virus niet gevonden wordt. Gebruik in dat geval 1 van de removal
tools.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.