[WORM] Nieuwe Worm 'Welchi'

Pagina: 1
Acties:
  • 79 views sinds 30-01-2008

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Onderstaand bericht kreeg ik zojuist via email binnen. 'k vond het nuttig om dit met jullie te delen :


#########################################
## Waarschuwingsdienst - ALERT ##
#########################################



Welchi probeert fout in Windows te herstellen

Programma : Worm
Versie : -
Besturingssysteem: Windows 2000, Windows XP

Samenvatting
Welchi is een worm die dusdanig veel dataverkeer genereert waardoor de
geïnfecteerde computer, en eventueel het computernetwerk waarop de
computer is aangesloten, zeer traag worden.

Welchi probeert op twee verschillende manieren binnen te dringen. De
worm kan net als de Blaster worm misbruik maken van een kwetsbaarheid
in het besturingssysteem van Microsoft Windows. Daarnaast kan Welchi
via een kwetsbaarheid in Internet Information Server (IIS), de
web-/applicatieserver van Microsoft, binnendringen.

Na infectie van een computer probeert Welchi de Blaster worm te
verwijderen, als deze uw computer al eerder heeft geïnfecteerd.
Opmerkelijk is dat Welchi de kwetsbaarheid in Windows probeert te
herstellen, die de worm zelf heeft misbruikt om binnen te dringen. Op
deze manier probeert de worm zijn aanwezigheid te maskeren.

Gevolgen
- De computer en eventueel het computernetwerk waarop de computer is
aangesloten, worden zeer traag.
- De computer wordt misbruikt voor de verspreiding van de worm.

Oplossingsmogelijkheden
- Installeer zo snel mogelijk de updates die Microsoft beschikbaar heeft
gesteld.

Meer informatie over deze updates en over te nemen voorzorgsmaatregelen
kunt u vinden op:
http://www.waarschuwingsdienst.nl/render.html?it=478

Links
Informatie over de kwetsbaarheid in het besturingssysteem van Windows
kunt u vinden op:
http://www.waarschuwingsd.../render.html?it=385&cid=5

Informatie over de kwetsbaarheid in Internet Information Server (IIS),
de web-/applicatieserver van Microsoft, kunt u vinden op:
http://www.waarschuwingsdienst.nl/render.html?it=313

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


Verwijderd

zie ook
http://us.mcafee.com/viru...escription&virus_k=100559

Self removal
When the system clock reaches Jan 1, 2004, the worm will delete itself upon execution.

Is dus vrij makkelijk om ervan af te komen

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Verwijderd schreef op 19 augustus 2003 @ 10:51:
zie ook
http://us.mcafee.com/viru...escription&virus_k=100559

Self removal
When the system clock reaches Jan 1, 2004, the worm will delete itself upon execution.

Is dus vrij makkelijk om ervan af te komen
yeah..maar tot die tijd kan hij wel voor behoorlijk wat ellende (lees : dataverkeer) zorgen... :(

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
TheVisionMaster schreef op 19 August 2003 @ 10:53:
[...]


yeah..maar tot die tijd kan hij wel voor behoorlijk wat ellende (lees : dataverkeer) zorgen... :(
En weet je wat dat dataverkeer is? De worm probeert de patch van MS te downloaden.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Croccifixio schreef op 19 August 2003 @ 10:54:
[...]


En weet je wat dat dataverkeer is? De worm probeert de patch van MS te downloaden.
Niet helemaal .....oke..hij fixt de baster-worm maar hij genereert enorm veel dataverkeer bij het verspreiden van zichzelf, lees maar :
Manier van verspreiding:

De Welchi worm maakt net als de Blaster worm misbruik van een kwetsbaarheid in het besturingssysteem van Microsoft Windows om binnen te dringen op een computer. Nadat de worm een computer is binnengedrongen, gaat de worm op zoek naar andere computers die de kwetsbaarheid in Windows hebben. Daarbij genereert Welchi dusdanig veel dataverkeer waardoor de geïnfecteerde computer, en eventueel het computernetwerk waarop de computer is aangesloten, zeer traag worden. Wanneer de klok van de computer op 1 januari 2004 staat, verwijdert Welchi zichzelf van de geïnfecteerde computer.

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
TheVisionMaster schreef op 19 August 2003 @ 10:56:
[...]


Niet helemaal .....oke..hij fixt de baster-worm maar hij genereert enorm veel dataverkeer bij het verspreiden van zichzelf, lees maar :


[...]
Jep, hij gaat op zoek naar andere computers om te infecteren en vervolgens te fixen. Op zich wel een nobel gebaar, al blijft het een virus.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Croccifixio schreef op 19 August 2003 @ 10:58:
[...]


Jep, hij gaat op zoek naar andere computers om te infecteren en vervolgens te fixen. Op zich wel een nobel gebaar, al blijft het een virus.
hehe als je het kort door de bocht bekijkwel ja...maar het blijft een virus enneh..hij blijft dus netwerken vertragen :( da's niet netjes :p

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
TheVisionMaster schreef op 19 augustus 2003 @ 10:59:
[...]


hehe als je het kort door de bocht bekijkwel ja...maar het blijft een virus enneh..hij blijft dus netwerken vertragen :( da's niet netjes :p
Veroorzaakt zo'n virus echt veel dataverkeer, heb je daar een indicatie van (aantallen MB's extra verkeer)? (gewoon nieuwsgierig, ben zelf goed beschermd tegen virussen en heb dus nooit meegemaakt dat een netwerk vertraagd wordt door een virus)

[ Voor 5% gewijzigd door Croccifixio op 19-08-2003 11:03 ]


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

TheVisionMaster schreef op 19 augustus 2003 @ 10:53:
[...]
yeah..maar tot die tijd kan hij wel voor behoorlijk wat ellende (lees : dataverkeer) zorgen... :(
... dus zet je de systeemtijd even naar Jan 1 2004 :)

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Croccifixio schreef op 19 augustus 2003 @ 11:00:
[...]


Veroorzaakt zo'n virus echt veel dataverkeer, heb je daar een indicatie van? (gewoon nieuwsgierig, ben zelf goed beschermd tegen virussen en heb dus nooit meegemaakt dat een netwerk vertraagd wordt door een virus)
Dat is wat ik lees op zowet de site van McAfee als op de site van de waarschuwingsdienst :) hij zorgt er dus voor dat netwerken onbereikbaar worden (door veel dataverkeer)...niet per definitie het internet wat traag wordt alswel bedrijfsnetwerken waar hij op uitbreekt :)

Nu werk ik in de ICT (wie niet bij GoT)...en zou er dus de balen van hebben als het virus/worm hier zou uitbreken :) Maar wij hebben de virusscanners dus uptodate gelukkig :)

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
k-oz schreef op 19 August 2003 @ 11:02:
[...]


... dus zet je de systeemtijd even naar Jan 1 2004 :)
jaja...ff systeemtijd van alle pc's veranderen :p grapjes

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
Jep, gisteren was er al een topic over. Ik las toen dus ook al die info over het virus. Ik vroeg me alleen af voor hoeveel extra verkeer zo'n virus kan zorgen in een bedrijfsnetwerk.

  • TheVMaster
  • Registratie: Juli 2001
  • Laatst online: 10:12

TheVMaster

Moderator WOS
Topicstarter
Croccifixio schreef op 19 augustus 2003 @ 11:04:
Jep, gisteren was er al een topic over. Ik las toen dus ook al die info over het virus. Ik vroeg me alleen af voor hoeveel extra verkeer zo'n virus kan zorgen in een bedrijfsnetwerk.
'k heb geen flauw idee hoeveel...maar ja..genoeg om een netwerk plat te krijgen lees ik :p maar ja..wat is genoeg :) hehe dat zou hier wel heel veel moeten zijn....

DiscVault - Beheer je fysieke schijvencollectie | Beschikbaar als Self-Hosted, iOS (ook TestFlight) en Android (beta).


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

Croccifixio: lees dan ook eens wat articles op grc.com als je dit leuk vindt

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
k-oz schreef op 19 August 2003 @ 11:07:
Croccifixio: lees dan ook eens wat articles op grc.com als je dit leuk vindt
Zal ik doen ja. Ik kende de site van ShieldsUp, maar eigenlijk nooit de tijd genomen om verder te kijken op de site. Zal ik nu wel doen. Bedankt. :)

  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

Virusmaker met humor
En die sluitmessage geldt ook voor dit topic ;).
Pagina: 1

Dit topic is gesloten.