Nieuw Virus: Re: Saddam Corrupted

Pagina: 1
Acties:

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
Please find the details of Saddam Corrupted> > <<account.mdb>>

Het is zowieso een Mass mailer. Mail aktiviteit bij een klant ging naar 10 mail p/s maar het heeft ook een worm functionaliteit, hij begon nl 10 min na infectie zich ook op andere pc's mailtjes te versturen.

Hij is inmiddels al naar VLabs (NAI) en Trend verstuurd maar vroeg me af of jullie hem al tegen zijn gekomen.

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Hmm...
Scan eens hier? http://www.kaspersky.com/scanforvirus.html

Ben benieuwd.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
Scanned file: account.mdb

account.mdb - OK


Statistics:
Known viruses: 89197 Updated: 18.05.2004
File size (Kb): 112 Scan time: 00:00:01
Speed (Kb/sec): 113 Virus bodies: 0
Archives: 0 Packed: 0
Folders: 0 Files: 1
Suspicious: 0 Warnings: 0


Kijk hier leef ik voor :) een Nieuwtje.... Gut wat lief :P


ff editten in dos:

e: Saddam Corrupted >( J¶ + Please find the details of Saddam Corrupted >( L¶ c:\account.mdb >! NB@F ¶
c:\win.zip >! NB@F >B@P ÿ Ç 0 ÿ Ç ( o ÿÿ ÿÿÿÿ ÿÿÿÿ ¥³ Attribut e VB_Nam e = "For m_account"

ŒBasŒ0{43450 7A6-B6CC -11D7-8C FA-00A0C 9D01750}
|GlobalÐSpac’FalsedCreatˆablTru
Predecla Id °"Expose_Tem plateDeriv–CustomizD$'This th žš K [ v1 e new releŜof My K€nowledg€Y 'Author: BJ Ador€e Pry (« €origin : Cambod ia)

[ Voor 50% gewijzigd door vliegjong op 18-05-2004 19:11 ]

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Misschien ook erg handig als je file naar alle vendors submit. :)

[ Voor 37% gewijzigd door Verwijderd op 18-05-2004 22:49 ]


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
ik submit hem in eerste instantie, via mijn werk, naar de bedrijven waar wij distri van zijn vandaar.
Iets met prio oid :P

File: account.mdb
Status: OK

Norman Virus Control No viruses found (1.59 seconds taken)
F-Prot Antivirus No viruses found (0.68 seconds taken)
F-Secure Anti-Virus No viruses found (3.30 seconds taken)
Kaspersky Anti-Virus No viruses found (3.33 seconds taken)
McAfee VirusScan No viruses found (3.68 seconds taken)
BitDefender No viruses found (2.77 seconds taken)


F secure, Symantec, F prot, NAI, Trend en Kaspersky heeft hem.

[ Voor 76% gewijzigd door vliegjong op 18-05-2004 19:34 ]

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Wel gaaf, een heel nieuw virus ontdekken. Had de sasser ook al op 28 april 2004.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
ben benieuwd wat voor extra.dat ik ervoor krijg.
Ben een beetje er door heen aan het kijken maar hij best spannend.

Raar dat mensen hier een dikke tak van krijgen :P

Dit is echt heel erg ....

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

wil je hem naar mij sturen.Dan kan ik hem doorsturen naar mijn AV bedrijf

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 18 mei 2004 @ 20:02:
wil je hem naar mij sturen.Dan kan ik hem doorsturen naar mijn AV bedrijf
Vragen om virussen mag niet meer, is tegen de policy.

Meer info: elevator in "Beveiliging en Virussen - Policy"

edit: heb hem eens opgestart op een geisoleerde PC (lees: los van het fysieke netwerk).

Hij lijkt geen entries in de registry te zetten, maar bij uitvoeren van die .MDB (is idd een Acces-db) wil hij meteen het mailprogramma openen (die uiteraard niet aanwezig is op de testbak ;))

Zo, nu weer een vers image op die testdoos rammelen :)

[ Voor 37% gewijzigd door wildhagen op 18-05-2004 20:12 ]

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
Maar hoe heb jij hem kunnen draaien ?

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Reply van Kaspersky Lab:
Hello, detected as I-Worm.Donei
Urgent update will be released 10 minutes later.
[Edit]
Urgent update released.

[ Voor 14% gewijzigd door Verwijderd op 18-05-2004 20:24 ]


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
Klant is NAI. Wachten op die prutsers :P

Goed man dat kaspersky er op zit.

[ Voor 77% gewijzigd door vliegjong op 18-05-2004 20:42 ]

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Volgends mij wordt deze worm niet echt een succes. Niet iedereen heeft acces en als het mail programma wordt gestart, is dat duidelijk te merken. Een gebruiker met normale computer kennis, heeft zo in de gaten, dat er zonder toestemming mailtjes verstuurd worden.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017
ik heb inmiddels een extra.dat driver.
Ik weet het niet. Kaspersky defineert het ook als een internet worm dus... je weet het niet.

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

vliegjong schreef op 18 mei 2004 @ 22:01:
ik heb inmiddels een extra.dat driver.
Ik weet het niet. Kaspersky defineert het ook als een internet worm dus... je weet het niet.
Aangezien het verspreid als een worm, wordt het aangezien als een worm.
Pagina: 1