image

Scob code wordt nog steeds verspreid door webservers

vrijdag 9 juli 2004, 13:05 door Redactie, 4 reacties

Twee weken geleden werd voor het eerst de Scob" of "Download.Ject" malware ontdekt. Het programma installeerde een Trojaans paard op getroffen computers, waarna er verbinding met een server in Rusland werd gezocht om nog meer code te downloaden. Die server is inmiddels uitgeschakeld, maar nog steeds wordt de malware door meer dan 100 webservers verspreid. Doordat de Russische server inmiddels offline is, zijn er waarschijnlijk geen nieuwe computers besmet. Het voorval laat wel zien dat veel beheerders hun machines, ondanks alle media aandacht, niet patchen. (ComputerWeekly)

Reacties (4)
09-07-2004, 13:44 door Anoniem
Dit begrijp ik dus nooit. Als je zo'n trojan maakt, waarom
zou je het dan zo doen dat dat laatste stukje code van 1
aparte server in Rusland gehaald moet komen? Waarom doe je
het dan niet zo dat ie het van de server haalt waar het
eerste stuk code ook vandaan komt?
09-07-2004, 14:20 door Anoniem
Ik zou zeggen....Leef je uit!
12-07-2004, 09:03 door Anoniem
Wellicht was dit slechts een testrun? Gewoon even kijken of
het concept werkt?

Of wellicht was het nog niet de bedoeling dat het virus in
het wild terecht kwam.
12-07-2004, 11:07 door Anoniem
Is er nu inmiddels al bekend HOE die servers gekraakt worden? Daar
zie ik bar weinig over. Behalve het gerucht dat het om ongepatchte
servers zou gaan (maar ik heb ook geruchten gehoord dat er volledig
gepatchte servers gekraakt worden).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.