Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Nieuwe worm zet Windows XP firewall uit

Pagina: 1
Acties:

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 16:55

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Topicstarter
Ik vond dit artikel op webwereld. Ik denk dat het wel goed is hier te vermelden. Het zat er natuurlijk aan te komen, een worm die de Windows XP firewall uit zet. Hiernaast is het ook nog een keylogger.
De hybride worm, door Panda Eyeveg.D genoemd, zoekt eerst een dll-bestand en een willekeurig exe-bestand om te infecteren. Door deze willekeur is de worm lastiger te detecteren. Vervolgens past Eyeveg het Windows-register aan, zodat het altijd laadt wanneer de pc wordt opgestart. Panda waarschuwt hier op zijn website voor en raadt iedereen aan zijn virusdefinities uptodate te houden.

Naast het 'phishen' door Eyeveg middels het loggen van toetsaanslagen, opent het ook een achterdeur op het geïnfecteerde systeem. Via deze achterdeur kan een kwaadwillende de pc op afstand overnemen en bestanden installeren. Eyeveg probeert door deze achterdeur contact te maken met een url en schakelt daarbij, indien nodig, de Windows Firewall van Windows XP uit.

De kwaadwillende code gaat vervolgens op zoek naar e-mail adressen op het besmette systeem. Deze adressen krijgen vervolgens een gecomprimeerd bestand met daarin Eyeveg verstopt, zodat het zichzelf verder kan verspreiden.
Zombie

Gebruikers van Windows 95, 98 en Millenium hebben een extra probleem. De worm zorgt er namelijk voor dat Eyeveg niet te zien is in het Processen-overzicht van Windows.

Het kunnen uitschakelen van de Windows Firewall is een klap in het gezicht in de strijd tegen spam. Spammers maken veelvuldig gebruik van geïnfecteerde systemen om zo bergen mail te kunnen versturen. Door besmette pc's, zogeheten zombie-pc's, hier voor in te zetten is de spammer vele malen moeilijker te traceren.

Onlangs werd bekend dat door de komst van Service Pack 2 voor Windows XP het aantal zombie-pc's drastisch gedaald is. Dit is voornamelijk te danken aan de verbeterde firewall van Windows XP. Nu deze door virussen en wormen uit te schakelen is, zijn de spammers weer een stap verder in het kat-en-muisspel tussen spam en beveiliging. [eind]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Zoiets bestaat al geruime tijd, de zogenaamde rbots/sdbots, alleen deze worden steeds gemod door mensen en worden undetectable gemaakt met packers, packers lijken mij een groter probleem worden dan elke keer een nieuw virus aangezien een goede packer elk virus undetectable voor een virusscanner kan maken

  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
dat er nu pas achter komen zeg, der bestaat al een lange tijd een *.reg bestandje om dit te doen.

Verwijderd

Er is 0 nieuw aan deze 'hybrid'.
Trek je eigen conclusies. :)

  • BoB_HenK
  • Registratie: Mei 2003
  • Laatst online: 15-11 00:21
offtopic:
Hoef ik 'm zelf niet meer uit te zetten :+


Wat ik me afvraag, heeft dit veel effect? Tegenwoordig hebben veel mensen naast de XP firewall ook een eigen anti-virus pakket (incl. firewall), iemand cijfers?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 16:30

The Eagle

I wear my sunglasses at night

BoB_HenK schreef op maandag 30 mei 2005 @ 12:20:
offtopic:
Hoef ik 'm zelf niet meer uit te zetten :+


Wat ik me afvraag, heeft dit veel effect? Tegenwoordig hebben veel mensen naast de XP firewall ook een eigen anti-virus pakket (incl. firewall), iemand cijfers?
offtopic:
Inderdaad, lekker makkelijk, hele security center was bij mij toch al uitgeschakeld. Wat veel mensen trouwens vergeten is dat als je hem voor je LAN uitzet, hij nog steeds bestaat voor een evt aanwezige firewire


Of het veel effect heeft: Check de stats van de gemiddelde antivirusfabrikant en je weet het :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)

Pagina: 1