Nieuw virus bij gevaarlijkste pc-besmettingen ooit

S

stephopper

Nieuw virus bij gevaarlijkste pc-besmettingen ooit

HLN update Virusbestrijders waarschuwen voor een gevaarlijke internetworm die zich verspreidt via USB-sticks en netwerken. De Conficker- of Downadup-worm heeft al meer dan acht miljoen computers besmet, meldt CNN. Experts spreken van ??n van de gevaarlijkste besmettingen ooit.

Complex
De worm heeft nog geen schade aangericht, maar stelt besmette toestellen potentieel wel bloot aan aanvallen van hackers, die de computer kunnen overnemen. Volgens virusbestrijder F-Secure gebruikt Conficker een gecompliceerd algoritme dat dagelijks verandert. De worm misbruikt gaten in de Windows Server Service - waarvoor Microsoft inmiddels de patch MS08-067 heeft verspreid - maar verspreidt zich niet via e-mail of het web. Wanneer echter een besmette laptop wordt verbonden met een bedrijfsnetwerk, scant hij meteen het netwerk naar kwetsbare toestellen om te besmetten. De worm raadt ook paswoorden, en besmet zo nog meer computers. Hij verspreidt zich ook via USB-sticks. Vooral bedrijfsnetwerken worden getroffen.

'Phone Home'
Het doel van de worm is volgens Mikko Hypponen van F-Secure nog onduidelijk, maar hij heeft wel een uniek 'phone home'-mechanisme waarbij hij contact opneemt met zijn plaats van herkomst om verdere instructies te krijgen. F-Secure vreest dat besmette computers worden ingezet in een groot botnet. Volgens F-Secure komt het virus waarschijnlijk van Oekra?ne.

Veel besmettingen
Ondanks de patch van Microsoft blijft de worm zich verspreiden. "Dinsdag waren 2,5 miljoen computers besmet, woensdag 3,5 miljoen en vandaag acht miljoen," vertelt hij CNN. "Het wordt erger, niet beter." Het bedrijf raadt aan de patch van Microsoft te installeren en lange paswoorden met cijfers en letters te gebruiken. (sam)

16/01/09 19u43
 
Hij is inderdaad leip:
Tientallen Nederlandse bedrijven en zelfs een overheidsinstelling zijn door de Conficker (Downadup) worm besmet geraakt
Aldus is te lezen in een artikel op security.nl dus er is echt wel iets aan de hand.
Ander nieuws van die site toont aan hoe snel het gaat:
De Conficker (Downadup) worm verspreidt zich in een razend tempo over het internet, inmiddels zijn zo'n tien miljoen Windows computers besmet geraakt. Vier dagen geleden stond de teller nog op zo'n 2,4 miljoen ge?nfecteerde machines. De cijfers zijn afkomstig van de Finse virusbestrijder F-Secure die een speciaal algoritme ontwikkelde om het aantal infecties te tellen.
Er zijn inmiddels verschillende Conficker varianten in omloop en de Finnen monitoren alleen de meest actieve variant. Die cre?ert elke dag 250 mogelijke domeinnamen waar de besmette computers verbinding mee maken. Door een aantal van deze domeinen te monitoren kon men het aantal machines in kaart brengen.

Men weze gewaarschuwd.
Bedankt voor het bericht Stephopper!
 
Vreemd dat ik dan d.m.v. de automatische updates dat progje nog niet binnen heb gekregen
 
Welk progje.

Er waren slechts 2 updates deze ronde, de ene was de inmiddels vaste maandelijkse update voor het verwijderen van schadelijke software (ofzo) en de andere was de update van windhoos die tegen deze viezerik zou moeten werken (maar niet heel erg succesvol zo te zien).
Wanneer je pc afgelopen dinsdag of woensdag aangaf dat ie opnieuw moest opstarten of dat vanzelf gedaan heeft, dan heb je die update ontvangen.
Je hebt dus niet een of ander anti virus programma ontvangen via automatische updates.
 
De update van windowsupdate die zou moeten beschermen is voor zover ik begrepen heb wel succesvol, het probleem zou eerder liggen in het feit dat 30% van de computers de updates niet gedraaid heeft of reeds voordien geinfecteerd was.
 
Fout in Conficker toont welke pc's besmet zijn
Ook malwareschrijvers maken vergissingen
Janneke Scheepers
31 maart 2009
Bron: ZDNet dit artikel
Onderzoekers van het Duitse Honeynet Project hebben een tool ontwikkeld waarmee systeembeheerders op afstand kunnen scannen welke computers besmet zijn met de Conficker-worm.

Zoals bekend misbruikt de worm een kwetsbaarheid in Windows. Na infectie van een pc dicht Conficker dit Windows-lek af met een eigen pleister. Dat maakt het lastig om te detecteren welke computers over de legitieme Microsoft-patch voor het lek beschikken, en welke de valse Conficker-pleister ge?nstalleerd hebben.

Snel detecteren
De Conficker-patch heeft echter een zwakke plek, ontdekten de onderzoekers van het Honeynet Project. Die kan worden gebruikt om alsnog onderscheid te zien tussen de legitiem gepatchte en de ge?nfecteerde computers.

"Conficker verandert hoe Windows eruitziet op het netwerk", legt medeonderzoeker Dan Kaminsky uit op zijn blog. "Die verandering kan op afstand anoniem en heel erg snel worden gedetecteerd. Je kunt letterlijk aan een server vragen of deze is besmet met Conficker, en de machine zal het je zeggen."

Scanner
Kaminsky en de anderen van Honeynet Project ontdekten dit afgelopen vrijdag. Maandag hadden ze een proof-of-concept-scanner gereed als bewijs. De tool is ge?ntegreerd in de gratis Nmap-netwerkscanner en in scantools van bedrijven zoals Qualys, Ncircle en Tenable. De tools zijn ontworpen voor gebruik door netwerkbeheerders bij bedrijven, niet voor eindgebruikers.

C-variant
De Conficker-worm is er al sinds november. De nieuwste variant sluit beveiligingsdiensten af, blokkeert verbindingen naar beveiligingswebsites, dowloadt een trojan en verbindt met andere ge?nfecteerde computers via P2P-technologie.

De zogenaamde C-variant van de worm bevat ook een lijst van vijftigduizend verschillende domeinen. Gevreesd wordt dat de malware die domeinen op 1 april gaat bezoeken voor nieuwe kopie?n of instructies. Maar volgens experts zullen woensdag slechts vijfhonderd domeinen gescand worden voor updates.

Zelf detecteren
Een snelle manier om te zien of jouw computer is ge?nfecteerd, is door te proberen de website van een belangrijke antivirusleverancier zoals McAfee of Symantec te bereiken. De worm zal die sites blokkeren. Verwijderen van de malware is mogelijk met tools van diverse antivirusbedrijven, zoals de McAfee Avert Stinger Conficker die wij aanbieden
 



Oliebollen Hosting Fun Oliebollen

Advertenties

Terug
Bovenaan Onderaan