De Paddock

De Paddock (http://www.depaddock.eu/forum/index.php)
-   Informatica en Fotografie (http://www.depaddock.eu/forum/forumdisplay.php?f=10)
-   -   Bigbear virus (http://www.depaddock.eu/forum/showthread.php?t=5269)

Mistery 06-06-2003 09:54

Bigbear virus
 
Ook het bugbear virus doet weer zijn ronde, gelukkig houden de meeste virus scanners dit virus automatisch tegen en verwittigen je ervan. Vandaag zijn er bij mij zo al 16 stuks opzij geschoven...

Dit is alvast wat McAffee erover vertelt :

A new variant of the Bugbear virus, W32/Bugbear.b@MM is a HIGH RISK mass-mailing worm that contains numerous malicious elements, including a keylogger, network share propagator, remote access trojan, polymorphic parasitic file infector and terminator of security software.

Creating privacy and security concerns for consumers, these elements may allow a remote attacker to access an infected PC and log all keystrokes, including passwords and personal information. It also mass-mails itself without the user's knowledge, spreads across network shares and embeds itself deep into the infected PC.

Caution: An infected email can come from addresses you recognize and may contain the following information:


What to Look for:

Subject: [content varies]
Body: [content varies]
Attachment: [ standard executable extensions: .exe, .pif and .scr ]




Up-to-date McAfee VirusScan users are protected from this threat.

Learn More about W32/Bugbear.b@MM
Scan for W32/Bugbear.b@MM

airco 06-06-2003 12:38

hier zonet ook een tiental.

Norton heeft ze gelukkig afgeschoten :)

aengelen10 06-06-2003 12:54

ik heb er ook al een paar gekregen via mail

Raceboy 06-06-2003 13:45

Quote:

Anti-virus bedrijven hebben vandaag een waarschuwing gegeven voor een nieuwe worm, die zich op dit moment razendsnel verspreidt. Het gaat hier om de worm genaamd 'Bugbear.B', een variant op de 'Bugbear' worm welke afgelopen jaar zich razendsnel verspreidde.

De worm zelf richt vrij veel schade aan. Zo zal de worm netwerk printers vinden, waarop het pagina's vol met random tekens uit zal printen. Ook zal het alle antivirus programma's en firewalls uitschakelen. De worm zelf dient tevens als key-logger. Alles wat jij dus typt wordt opgeslagen en, zeer waarschijnlijk, verstuurd. Uiteraard zal ook deze worm zichzelf verspreiden via E-mail. Dit doet hij door gebruik te maken van een bug in Microsoft Outlook en Outlook-express. Je hoeft alleen het mailtje maar in je preview box te zien en je bent al geinfecteerd. Mocht je al geinfecteerd zijn, dan stuurt de worm zichzelf door naar de afzender van elk nieuw binnenkomend bericht.

Dit is nog niet alles. De worm zelf bevat een lijst met internetadressen van 500 financiele instituten. Eerst probeert de worm een achterdeurtje te maken op geinfecteerde machines. Dit stelt iedereen in staat om zonder al te veel moeite binnen te komen. Zodra de worm zich op de computer genesteld heeft dan gaat het zoeken naar een uitgaande verbinding. Dit laatste om waarschijnlijk contact met de auteur op te nemen.

De worm zelf is vrij moeilijk te herkennen. Het onderwerp van het e-mailtje, waarmee het zich verspreid, wordt steeds random gegenereerd. Ook wordt de extensie en de afzender steeds random gewijzigd. Inmiddels zijn al 40 bedrijven besmet.

bron: fok.nl

Mario 06-06-2003 15:26

Ik heb gisteren ook iets gekregen over een karting in april, met een scr-extensie. Heb het maar direct gedelete.

laurent 06-06-2003 16:04

ondertussen besmet : eridicis, coca cola, cargo service center/belgacom

fordje 06-06-2003 16:41

Vraag??

Ik zie hier bedrijven als Cola Cola, Belgacom...

Hoeveel kost een fatsoenlijke virusscanner ?? 1000 € ? Netwerkversies wellicht iets meer, maar toch...

Waarom laten die mannen zich dan vangen ??

"Wij" als simpele gebruikers halen die virussen eruit met een Mc Afee of Norton Anti-virus

flugel 06-06-2003 16:53

ik had het ook zitten... eigen schuld 'k had dienen live update blijkbaar afgezet, dus 'k zat een beke achter met mijn virusdefinities... gelukkig is't nu opgelost :)

laurent 06-06-2003 17:29

belgacom omdat hun servers gebruikt worden voor relaying... dus vanop andere domeinen worden de skynetmailservers gebruikt.... zo wordt dus ons domein ook gebruikt voor eht verzenden van virussen, met adressen die niet op ons domein zijn aangemaakt (bvb sexygurl@cargosc.be)

de rest, mja, interne keuken zeker

Gilles 21-06-2003 18:35

het vreemdste wat ik met virussen heb meegemaakt was vorige week ...

via het emailadres mark@anthonykumpen com verstuurde zich 1 virus en maar naar 1 persoon ...

*maar ik heb mark@ak com niet eens in outlook staan en ik check mijn mails via outlook en met nix anders ....dus ook niet op de server zelf. Dus dat die mail zich verstuurd via adresboek zou al niet kunnen eigenlijk.
*op de tijd dat het verstuurd zat, zat ik op school ... en stond de pc uit...
*enkel mark@ak com had zo een mail gestuurd en de andere ak.com adressen niet... en die stuurde het slechts naar 1 persoon


All times are GMT +2. The time now is 04:42.

Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.