image

Eerste Windows CE virus ontdekt

maandag 19 juli 2004, 10:36 door Redactie, 16 reacties

Dit weekend is het eerste virus voor het Microsoft besturingssysteem Windows CE ontdekt. Het virus is een proof of concept en is ontworpen om de security lekken in Windows CE te onthullen en veroorzaakt dan ook geen schade. WinCE4.Duts.A is door Ratter van 29A, een groep virusschrijvers, geschreven. De groep kwam eerder dit jaar met het Cabir virus, het eerste virus voor mobiele telefoons die het Symbian OS gebruiken. Net als Duts is Cabir een proof of concept. Het virus laat een dialoogvenster met de tekst zien "Dear User, am I allowed to spread?" Als de gebruiker dit toestaat voegt het virus zich aan alle .exe bestanden toe. In theorie zou Duts Pocket PCs via e-mail, Internet, opslagkaartjes, tijdens synchronisatie met een PC of door Bluetooth kunnen besmetten. (TechWorld)

Reacties (16)
19-07-2004, 10:54 door Anoniem
en omdat al die hi tech speeltjes door managers gebruikt worden, zal het wel
snel verspreiden (*door-enteren tot de foutmeldingen weg zijn*)
19-07-2004, 11:02 door Anoniem
Tis grappig dat ze hier virussen voor schrijven, maar
hoeveel impact zal zo'n virus hebben? Ten eerste gebruiken
relatief weinig mensen een PDA. Bovendien moet het virus
zichzelf ook nog verspreiden, en dit gaat dus via mail. Het
zal dus weer aan de pc verbonden moeten zijn, en
gesynchroniseerd worden om zich te verspreiden. Lekker
nutteloos dus. De gebruiker zal echt wel merken dat hij het
virus heeft omdat er dan allemaal dingen fout zullen gaan,
en ervaring leert dat dan het eerste wat de gebruiker doet
is de helpdesk bellen, en niet synchroniseren.
19-07-2004, 11:17 door Anoniem
Door Anoniem
Bovendien moet het virus zichzelf ook nog verspreiden, en dit gaat dus via
mail. Het zal dus weer aan de pc verbonden moeten zijn, en
gesynchroniseerd worden om zich te verspreiden.

Moeilijk hoor, lezen.


Het virus laat een dialoogvenster met de tekst zien "Dear User, am I allowed
to spread?" Als de gebruiker dit toestaat voegt het virus zich aan alle .exe
bestanden toe.[/qoute]
19-07-2004, 11:22 door Anoniem
Door Anoniem
Moeilijk hoor, lezen.


Het virus laat een dialoogvenster met de tekst zien "Dear
User, am I allowed
to spread?" Als de gebruiker dit toestaat voegt het virus
zich aan alle .exe
bestanden toe.
Ja, je quote nu een stukje over wat het virus doet. Niet hoe
het zich verspreid naar andere gebruikers. Dat moet een
virus namelijk ook doen, anders is t natuurlijk lekker
nutteloos...
19-07-2004, 11:46 door Anoniem
Misschien missen jullie het punt dat het hier om een proof of concept gaat.
Het gaat er niet zo zeer om of het nu een virus is, maar meer om het tonen
van de zwakheden van windows CE.
19-07-2004, 11:54 door Anoniem
Door Anoniem
Door Anoniem
Moeilijk hoor, lezen.


Het virus laat een dialoogvenster met de tekst zien "Dear
User, am I allowed
to spread?" Als de gebruiker dit toestaat voegt het virus
zich aan alle .exe
bestanden toe.
Ja, je quote nu een stukje over wat het virus doet. Niet hoe
het zich verspreid naar andere gebruikers. Dat moet een
virus namelijk ook doen, anders is t natuurlijk lekker
nutteloos...
Nee, een virus hoeft dit niet te doen. Wat jij noemt is worm gedrag. Subtiel
verschil tussen een worm en een virus is de manier waarop ze zich
verspreiden.
19-07-2004, 12:06 door Anoniem
Waarom verkopen ze u al 2 jaar een virusscanner (met upgrades) voor
windows ce als het eerste virus nu pas uitkomt??? De afzetters :p
19-07-2004, 13:30 door Anoniem
Door Anoniem
Nee, een virus hoeft dit niet te doen. Wat jij noemt is worm
gedrag. Subtiel
verschil tussen een worm en een virus is de manier waarop ze
zich
verspreiden.
Een virus dat zichzelf niet verspreid is niet gevaarlijk.
Het is dus nutteloos om zo'n virus te schrijven, want zo'n
virus zal dus nooit uitkomen.
19-07-2004, 13:56 door Anoniem
Het virus verspreidt zich dus wel. Alle aanwezige executables worden
namelijk geinfecteerd.
19-07-2004, 14:29 door Anoniem
Door Anoniem
Door Anoniem
Nee, een virus hoeft dit niet te doen. Wat jij noemt is worm
gedrag. Subtiel
verschil tussen een worm en een virus is de manier waarop ze
zich
verspreiden.
Een virus dat zichzelf niet verspreid is niet gevaarlijk.
Het is dus nutteloos om zo'n virus te schrijven, want zo'n
virus zal dus nooit uitkomen.

Wil je het niet snappen of ben je echt zo dom?
19-07-2004, 14:34 door Anoniem
Door Anoniem
Het virus verspreidt zich dus wel. Alle aanwezige
executables worden
namelijk geinfecteerd.
Ja, maar dan verspreid hij zich alleen op de PDA zelf. Dat
is toch nutteloos?! Wat heb je hier nou aan? Het doel van
een virus is toch het verspreiden over allemaal gebruikers?!
Het enige wat je hier aan hebt is dat iemand zn PDA niet kan
gebruiken totdat deze opnieuw is ingericht, en daarna kan de
gebruiker gewoon weer netjes alles synchroniseren zodat hij
alle gegevens ook weer heeft. Hooguit een uurtje werk.

Ik begrijp wel dat je een virus zou kunnen schrijven voor 1
persoon, maar je hebt er geen moer aan, omdat het amper
impact heeft.
19-07-2004, 17:07 door Anoniem
jezus kerel snap et nou het is een proof of concept virus het gaat hier om het
punt dat zij hebben aangetoond dat er lekken in windows ce zitten. proof of
concept virussen worden niet geschreven om andere computers / systemen
te infecteren maar om een lek ergens in aan te tonen. dit soort virussen
worden vaak naar antivirus maatschappijen gestuurt en naar in dit geval
microsoft zodat die het lek kunnen patchen / verhelpen.

Het idee achter dit virus is niet versprijden het is aantonen van zwakheden!
19-07-2004, 18:09 door Anoniem
Door Anoniem
jezus kerel snap et nou het is een proof of concept virus
het gaat hier om het
punt dat zij hebben aangetoond dat er lekken in windows ce
zitten. proof of
concept virussen worden niet geschreven om andere computers
/ systemen
te infecteren maar om een lek ergens in aan te tonen. dit
soort virussen
worden vaak naar antivirus maatschappijen gestuurt en naar
in dit geval
microsoft zodat die het lek kunnen patchen / verhelpen.

Het idee achter dit virus is niet versprijden het is
aantonen van zwakheden!


Volgens mij onbegonnen werk het uit te leggen :)
het dringt simpel niet door :)
tot daar waar hersenen behoren te zitten :X
20-07-2004, 04:21 door Anoniem
Ontdekt nog wel...

Als of er tegenwoordig nog vaak virussen in het wildt worden ontdekt.

De virus kon je gewoon leechen vanaf een website en was bovendien
submit aan meerdere antivirus leveranciers, het geen heel erg vaak
voorkomt.
20-07-2004, 10:48 door Anoniem
Als of er tegenwoordig nog vaak virussen in het wildt worden ontdekt.
Regelmatig. Ik kom vrij vaak "nieuwe" dingen tegen die door geen enkele
virusscanner worden gedetecteerd.

De virus kon je gewoon leechen vanaf een website en was bovendien
submit aan meerdere antivirus leveranciers, het geen heel erg vaak
voorkomt.

Dit virus was verstuurd naar AV bedrijven door de makers zelf. Maar over het
algemeen moeten AV bedrijven het hebben van mensen die virussen "in het
wild" ontdekken.
20-07-2004, 10:49 door Anoniem
Het doel van een virus is toch het verspreiden over allemaal
gebruikers?!
Nee, dat is een worm. Subtiel verschil.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.