Nucia Security Forums Klik hier om een nieuwe vraag te stellen  

 

 


Waarschuwingen Actuele beveiligingswaarschuwingen.

(Gesponsorde links- (Wat is dit?))
(Gesponsorde links - (Wat is dit?))

Berichtstatus: Opgelost
Reageren
 
Discussietools Discussie waarderen
Oud 10 april 2007, 13:25   #1
Geeske
 
Geeske's schermafbeelding
 
Gewenste moeilijkheid bij antwoorden: 1. Starter
Besturingssysteem:
Windows Vista Home Basic
Antivirus: Avast
Firewall: Windows Firewall
Berichten: 3.466
Geeske is op de goede weg
Trojaans paard waarschuwt voor Derde Wereldoorlog

(Gesponsorde links- (Wat is dit?))
Een nieuwe variant van de "Storm worm" die sinds het paasweekend verspreid wordt, probeert ontvangers met nieuws over de Derde Wereldoorlog en de crisis in Iran tot het openen van de meegestuurde bijlage te verleiden. De malware is voorzien van rootkit features, zo verbergt het registrer aanpassingen en actieve processen. Tevens wordt ook een tekstbestand genaamd wincom32.ini in de Windows systeem map geplaatst. Dit bestand bevat een lijst met clients van het P2P-netwerk van de worm.

De e-mail gebruikt onderwerpen als:
Iran Just Have Started World War III
Israel Just Have Started World War III
Missle Strike: The USA kills more then 1000 Iranian citizens
Missle Strike: The USA kills more then 10000 Iranian citizens
Missle Strike: The USA kills more then 20000 Iranian citizens
USA Declares War on Iran
USA Just Have Started World War III
USA Missle Strike: Iran War just have started

Meegestuurde bijlages hebben onder andere als naam Read Me.exe, Read More.exe en Video.exe. Na openen wordt ook aanwezige beveiligingssoftware uitgeschakeld. Aangezien de malware op een aparte manier verpakt was, werd die in eerste instantie niet door alle anti-virusaanbieders herkend.

security.nl
Eerder op Nucia: Trojaans paard lokt met nieuws over doden Europese storm
Handtekening van Geeske:


=slechtziend
Geeske is offline   Met citaat reageren
Reageren
(Gesponsorde links- (Wat is dit?))
(Gesponsorde links - (Wat is dit?))

Favorieten/bladwijzers

Discussietools
Geef een waardering voor deze discussie
Geef een waardering voor deze discussie:

Regels voor berichten
Je mag geen nieuwe discussies starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

vB-code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit

Forumnavigatie

Soortgelijke discussies
Discussie Auteur Forum Reacties Laatste bericht
Nieuw Trojaans paard voor Mac OS X ontdekt Michael4446 Nieuws 0 14 november 2008 19:57
Trojaans paard garandeert onzichtbaarheid voor virusscanners EotT Nieuws 2 18 juli 2008 20:04
Trojaans paard voor Mac OS X evolueert metriod Nieuws 0 30 april 2008 15:47
SophosLabs waarschuwt voor Trojaans paard Geeske Nieuws 0 29 juli 2006 19:17
Trojaans paard "waarschuwt" voor benzineprijs samenzwering Geeske Nieuws 0 16 juni 2006 17:45


Alle tijden zijn GMT +2. Het is nu 14:51.


Copyright ©2004 - 2010, Nucia Security / Stichting Nucia
Powered by XLS Hosting - Virtual Server Cloud