Nieuwe Spam Attacke

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Zie ook meldingen op Status van de diensten:
Opening: 20-08-2003 17:27:40
Status: open
Duur:
Gesloten:

Door een spamming staan onze SMTP servers momenteel onder zware druk. U kunt vertragingen ondervinden bij het zenden of ontvangen van emails. Onze ingenieurs proberen dit probleem op te lossen.

Tot hier de tekst van BGC

http://www.bsi.de/av/vb/sobigf.htm

Wanneer gaat men deze misdadigers eindelijk achter de tralies krijgen :???:
Sorry dat ik een Duitse site als link heb. (beter verstaanbaar voor mij)

En > http://reviews.cnet.com/4520-6600_7-5065445.html
Let op volgende tekst : This worm affects only Windows computers, not Mac, Linux, or Unix systems
Afbeelding
Gebruikersavatar
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer

En voor de engelstaligen onder ons : een link naar de site van symantec
http://www.symantec.nl/avcenter/venc/da ... [email protected]

Er is op de pagina eveneens een link naar de removaltool.

Cheers
Afbeelding
Gebruikersavatar
008
Member
Member
Berichten: 68
Lid geworden op: 26 jun 2003, 08:03
Locatie: Ophasselt

Hartelijk dank voor deze informatie !
Ik dag al dat het zoiets moest zijn, krijg de gehele dag al geen mailtje meer binnen, versturen gaat dan nog wel :-(

Wat mij betreft mogen ze die HUFTERS levenslang geven :twisted:
Gebruikersavatar
Massachusetts
Plus Member
Plus Member
Berichten: 199
Lid geworden op: 18 jul 2003, 15:44
Locatie: Tongeren, Belgium

Bedankt, ik ga nu meteen mijn nav updaten. Wat betreft het levenslang achter slot en grendel zetten van die hackers, ja dat zou een idee kunnen zijn, maar hun soort kan je gewoonweg niet uitroeien, dus ik denk dat het niet zou helpen... Ja mijn nav is geupdate. :-)
Make a wish, make a move, make up your mind, you can choose.
Gebruikersavatar
The Oddity
Elite Poster
Elite Poster
Berichten: 5008
Lid geworden op: 15 sep 2002, 17:58
Locatie: Belgium, Ghent
Contacteer:

Hmm Hufters? Dat zijn meestal informatica studenten uit het middenoosten of asie, ook uit de westerse wereld. Die hebben nu immmers bijna allemaal vakantie en de meeste van die informatica studenten vervelen zich rot tijdens de vakantie, die blijken niet zo een sociaal leven te hebben (schijnt aangetoond te zijn :() Dus oplossing tegen de verveling: we gaan een beestje maken en ons eens amuseren :)

Bij hen gaat het om de kick Bill te verslaan ofzo... nu die 'hufter' die blaster geschreven heeft, gaat maybe 1 à 2 virussen van dat type schrijven en gaat zich dan niet meer richten op e massa. Die gaat binnen een jaar of twee werk hebben en dan heeft die geen nood meer aan bezigheden als virussen schrijven. Maw die sterven vanzelf uit, maar ondertussen is er weer een jonge generatie studenten die informatica studeert en ook weer beestjes gaat schrijven, kortom dit is een viceuze cirkel...

Die hufters allemaal levenslang geven is niet de oplossing... de oorzaak dat virussen geschreven worden zou moeten weggenomen worden:
- verveling bij informatica studenten
- de vele, vele, gaten in de verschillende systemen die vragen voor een dringende oplossing!!!!

Kortom er moet héél wat veranderen om het virus-probleem op te lossen.
Het enige wat de mensen kunnen doen zolang er virussen geschreven worden is surfen met enige gezonde paranoia, uw systeem up-to-date houden en niet alles doen wat men u soms vraagt te doen :)

Heb me eens laten gaan.. maar dat is hetgeen ik erover denk.

Btw, Nav updated automaticaly here :)
I love it when a plan comes together!
jan28
Premium Member
Premium Member
Berichten: 598
Lid geworden op: 08 apr 2003, 12:06
Twitter: xtrshop
Locatie: Antwerpen - Wilrijk
Uitgedeelde bedankjes: 65 keer
Bedankt: 46 keer

Als iedereen een virusscanner gebruikt én een firewall, zouden dan ook niet veel problemen opgelost raken? Of is dat iets te naief gedacht van mij.


jan
Gebruikersavatar
The Oddity
Elite Poster
Elite Poster
Berichten: 5008
Lid geworden op: 15 sep 2002, 17:58
Locatie: Belgium, Ghent
Contacteer:

Dat is naief:

Wat ge nodig hebt is: up-to-date configuration van uw os, nav, firewall

EN een gezonde manier van surfen als ge overal zomaar op ja klikt (ook bij emails), dan haalt die NAV niet uit soms... spyware etc...

Kortom het is een combinatie van dingen, een gezonde paranoia is zeker ni overbodig :)
I love it when a plan comes together!
Gebruikersavatar
Massachusetts
Plus Member
Plus Member
Berichten: 199
Lid geworden op: 18 jul 2003, 15:44
Locatie: Tongeren, Belgium

jan28 schreef:Als iedereen een virusscanner gebruikt én een firewall, zouden dan ook niet veel problemen opgelost raken? Of is dat iets te naief gedacht van mij.
Nee, dat is niet naief gedacht. Dat is zelfs heel doordacht. Nee, geintje... Je hebt gewoonweg gelijk. Gewoon je systeem up-to-date houden. :-)
Make a wish, make a move, make up your mind, you can choose.
jan28
Premium Member
Premium Member
Berichten: 598
Lid geworden op: 08 apr 2003, 12:06
Twitter: xtrshop
Locatie: Antwerpen - Wilrijk
Uitgedeelde bedankjes: 65 keer
Bedankt: 46 keer

Ja,maar met een virusscan gebruiken bedoel ik natuurlijk ook deze up to date houden, maar dan zullen virussen zich toch niet meer zo snel en massaal verspreiden.
Gebruikersavatar
008
Member
Member
Berichten: 68
Lid geworden op: 26 jun 2003, 08:03
Locatie: Ophasselt

@The Oddity schreef:
Die hufters allemaal levenslang geven is niet de oplossing... de oorzaak dat virussen geschreven worden zou moeten weggenomen worden:
- verveling bij informatica studenten
- de vele, vele, gaten in de verschillende systemen die vragen voor een dringende oplossing!!!!
Verveling ??? Dus dat is een excuus om wereldwijd ellende te veroorzaken ?? Sorry, als je je verveelt pak een voetbal, ga hardlopen of doe iets anders nuttigs. Als je zonodig een virus wilt schrijven draai hem dan op je eigen netwerk/PC, ga voor de spiegel staan en vertel jezelf hoe goed je dan wel niet bent. Dit is hetzelfde excuus als een stel hooligans die uit verveling maar een winkelstraat gaan veruineren of wat toevallige voorbijgangers in mekaar meppen.

Dat er nog veel werk te doen is bij de verschillende OS'en ben ik met je eens maar bedenk dat dit soort wormen (virussen zou ik het niet noemen) geen gebruik maken van exploits maar doodnormale HTTP of FTP poorten op iemands machine. Dit kun je nooit dichttimmeren of je moet gewoon het hele internet overboord gooien.

Een virusscanner is nauwelijks effectief tegen dit soort wormen en een firewall wordt of door de worm uitgeschakeld en/of gebruikt de poorten die open moeten staan om te kunnen internetten en je firewall zal niet mekkeren.
Wat helpt is een popup-mailer (Mailwasher is zeker aan te bevelen maar er zijn ook genoeg goede freeware alternatieven) en discipline bij de gebruiker. Het is jammer dat het inmiddels zo ver is gekomen maar het feit ligt er nou eenmaal....
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Bij deze 3 nieuwe virussen zou er pas protectie zijn vanaf 25 Aug. 2003
W32.Sowsat.J@mm August 22, 2003 August 25, 2003
W32.Mantibe August 22, 2003 August 25, 2003
W32.Numrok.1478 August 22, 2003 August 25, 2003
zie actuele lijst van Symantec met nieuwste bedreigingen.

http://securityresponse.symantec.com/av ... hreat_list
008 schreef:Dat er nog veel werk te doen is bij de verschillende OS'en ben ik met je eens maar bedenk dat dit soort wormen (virussen zou ik het niet noemen) geen gebruik maken van exploits maar doodnormale HTTP of FTP poorten op iemands machine. Dit kun je nooit dichttimmeren of je moet gewoon het hele internet overboord gooien..
Enige tijd geleden had ik in een topic het over de oude Franse Minitel, (het was meon die me terug aan dat ding herinnerde)
bestaande uit pure hardware. Ik hoop dat al dat virus gedoe in de toekomst niet zal leiden naar een moderne superterminal, dan zou de bal liggen aan de kant van MS en andere Operating Systems voor wat betreft een volkomen veilige werking van het internet, bij mijn weten kan men hardware niet kraken :twisted:
Laatst gewijzigd door Blue-Sky 23 aug 2003, 09:44, in totaal 1 gewijzigd.
Afbeelding
Gebruikersavatar
The Oddity
Elite Poster
Elite Poster
Berichten: 5008
Lid geworden op: 15 sep 2002, 17:58
Locatie: Belgium, Ghent
Contacteer:

Ja, 008,

Het spijt me maar dat is de algemene verklaring. Het is praktisch altijd zo dat op zo een wijze een virus geschreven wordt.

Nu die gasten doen dat niet om dat ze iedereen niet af kunnen eh.. maar om aan te tonen dat de os-software nen gatenkaas is...
Nuja, als je spreekt van dicipline, dan heb je ook je de dicipline uw systeem te updaten en eventueel op te zoeken welke poorten het virus gebruikt. Via nen firewall zet ge die lekker dicht en ge hebt geen probleem meer met Blaster ed. Trouwens Skynet heeft preventief de poorten van alle klanten dichtgezet. (poort 135,tijdelijk).

Nen firewall houdt die dingen als wormen dus wel tegen, als de poort dichtstaat kan die worm ook niet binnen eh...

Ik keur het ook niet goed, maar anderzijds keur ik het ook niet af. Je hebt wel een punt met die Hooligans. Maar dit is niet hetzelfde: wat brengen hooligans als gevolg: meer schade, vernieling, gewonden etc...
In mijn ogen niets dan slecht. Wat brengen virussen te weeg: enkele dagen computeronrust, pc die gesaboteerd worden en op termijn een os-update die lekken in het systeem dicht.

Nu, indien dat virus nooit was geschreven was men er maybe nooit over gevallen en werd er misschien stiekem op een kleire schaal misbruik van gemaakt...
I love it when a plan comes together!
CueBoy
Elite Poster
Elite Poster
Berichten: 1712
Lid geworden op: 23 mei 2003, 23:13
Uitgedeelde bedankjes: 4 keer
Bedankt: 10 keer
Recent bedankt: 1 keer

The Oddity schreef:...Wat brengen virussen te weeg: enkele dagen computeronrust, pc die gesaboteerd worden en op termijn een os-update die lekken in het systeem dicht.
Oddity, oppassen hé... jij bent informatica-student, je hebt vrije tijd nu én ... (zelf in te vullen :wink: )

On topic : virussen zijn van niet enkel van deze tijd, zoals verkeersovertredingen, moorden, oorlogen... niet van deze tijd zijn. Daarmee wil ik maar zeggen dat je kan foeteren zovéél je wilt, iets uithalen doet het naar alle waarschijnlijkheid niet. Dus bescherm je je zo goed mogelijk tegen de "gevaren" van het net, of je blijft er weg.
De Engelsen hebben een mooie uitdrukking hiervoor : if you can't stand the heat, stay away from the kitchen :-D

Trouwens, repressie ("levenslang opsluiten") is nogal kortzichtig, denk ik... Kijk maar naar het gevangeniswezen in de verschillende landen (reeks op Canvas) : landen waar niet echt repressief wordt opgetreden, hebben daarom geen hogere misdaadcijfers...

/Edit : Terzake is geen synoniem voor Canvas hé CueBoy
Laatst gewijzigd door CueBoy 23 aug 2003, 12:38, in totaal 1 gewijzigd.
If you can't beat them, confuse them.
Gebruikersavatar
008
Member
Member
Berichten: 68
Lid geworden op: 26 jun 2003, 08:03
Locatie: Ophasselt

@Cueboy:

Dat van dat 'levenslang' is maar bij wijze van spreken he, maar dat het strenger bestraft moet worden staat voor mij buiten kijf.

@The Oddity:
Het punt is dat deze wormen/virussen veel via attachments bij emails binnenkomen en daarna hun werk gaan doen. Skynet mag dan die poort dichtgegooid hebben maar dat is alleen maar om te vermijden dat ze via client PC's bestookt/misbruikt gaan worden, de evt. besmetting is dan al gebeurt.
Mensen die daar niet alert op zijn cq. alles maar openen wat ze binnen krijgen zonder geupdate PC/scanner etc. zorgen er vervolgens voor dat de rest van de buitenwereld (al dan niet goed genoeg afgeschermd) er ook last van hebben. En ge moogt de schade aangericht door deze wormen/virussen niet bagetaliseren. Tijd is geld en misschien voor particulieren niet zo heel spannend maar voor bedrijfen, klein of groot, wel. Als ik zie hoeveel besmette shit ik de laatste dagen heb moeten verwijderen uit mijn mailboxen dan is dat buiten irritant ook gewoon een kostenpost. Een ingegooide winkelruit is misschien makkelijker te kwantificeren maar dit is, zeker op de lange duur, veel kostbaarder.

Wat de heren/vrouwen virus/worm schrijvers doen is geen spielerij en om lekken in OS'en aan te tonen zijn er betere manieren te bedenken.
Gebruikersavatar
The Oddity
Elite Poster
Elite Poster
Berichten: 5008
Lid geworden op: 15 sep 2002, 17:58
Locatie: Belgium, Ghent
Contacteer:

008,

je hebt een punt, maar toch ieder zijn gedacht eh ;-)

Wat betreft dat dichtzetten van poort 135 ik dacht niet dat was om de schade achteraf voor de aanval te beperken. Lovesan verspreidt zich immers niet via een email waar wel via ports :-) Maw het was dus wel een effectieve maatregel. Hetzelfde geldt voor Sobig.F voor de Skynetters draait er een tijdelijke mailserver oplossing om de meeste van deze virussen in de server te killen.

Nuja, het kost inderdaad veel geld als vele bedrijven stil liggen. Maar denk je nu echt dat Microsoft gaat luisteren naar een student van weet ik veel 16j die een groot lek gevonden heeft? Hmm die reus loopt gewoon over u. De meest effectieve manier om er snel iets te laten aan gebeuren is soms the hard way :-)

Kom laten we het on-topic houden bij de virussen zelf en niet bij de oorzaak en eventuele straffen ervoor :)
I love it when a plan comes together!
Gebruikersavatar
008
Member
Member
Berichten: 68
Lid geworden op: 26 jun 2003, 08:03
Locatie: Ophasselt

@The Oddity:

Pff, moest ff de tuin afmaken, daar moesten ze nou eens een automatische worm voor uitvinden, dan zet ik men poort gelijk open :-D

Maar je hebt gelijk, het gaat om het virus zelf. De discussie eromheen is anders ook wel interessant maar niet voor nu.

Ciao
Plaats reactie

Terug naar “Netwerken en Security”