Valse patch sloopt Windows

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

<img src="http://upload.userbase.be/upload/patch_mouse_kl.jpg" align="left" width="120" height="100">Een mailtje dat zich voordoet als een door Microsoft uitgegeven patch voor onder meer het Zotob-virus, is in werkelijkheid een regelrechte Windows-killer. Het valse bericht lijkt afkomstig van het adres ([email protected]) en bevat de zakelijke aanhef What You Need to Know About the Zotob.A Worm. Een bijlage bij het bericht bevat een oude bekende, het Trojaanse paard Downloader.EJD, verpakt in het bestand MS05-039.EXE. Het bestand is 21,23 kilobyte groot.

De inhoud van het mailtje is een licht aangepaste, officiële waarschuwing voor Zotob-varianten en stelt dat de bijgevoegde patch diverse bedreigingen verwijdert. De patch doet momenteel alleen in het Engels de ronde; het kan zijn dat hulpvaardige types het bericht inmiddels hebben vertaald.

De regel is echter eenvoudig: Microsoft verspreidt dit type waarschuwingen, verwijdertools, updates en pleisters NOOIT per e-mail.

De eenvoudigste bescherming is uiteraard geen bijlagen openen die afkomstig zijn van onbekende of niet te verifiëren bronnen. Verder moet Windows voorzien zijn van alle beschikbare pleisters en dient u een moderne virusscanner te draaien die is voorzien van de laatste virusdefinities.

Wie wel in dit valse mailtje is getrapt is danig in de aap gelogeerd. De worm vernielt een hoop instellingen in Windows. Er is een kleine kans dat de antivirussoftware nog werkt, gebruik die dan om het virus te verwijderen. De meeste gebruikers zullen echter gedwongen zijn om hun Windows volledig opnieuw te installeren, om zo weer een stabiel, betrouwbaar systeem te hebben.

Bron: ZDNet.be van 31 aug 2005
amj2005
Member
Member
Berichten: 66
Lid geworden op: 13 feb 2005, 02:35

silence is golden
Laatst gewijzigd door amj2005 05 sep 2005, 14:27, in totaal 1 gewijzigd.
To show compassion to the wicked is to oppress the righteous; to pardon oppressors is to tyrannize the oppressed.

-Sadi, "Gulistan"
Gebruikersavatar
Weetgraag
Erelid
Erelid
Berichten: 2117
Lid geworden op: 15 sep 2002, 08:50
Locatie: Zelzate Belgie

@ amj2005
Dit stond al in de post van Blue-Sky
De regel is echter eenvoudig: Microsoft verspreidt dit type waarschuwingen, verwijdertools, updates en pleisters NOOIT per e-mail.
greetz
Weetgraag :wink:
"Carpe Diem"
amj2005
Member
Member
Berichten: 66
Lid geworden op: 13 feb 2005, 02:35

silence is golden
To show compassion to the wicked is to oppress the righteous; to pardon oppressors is to tyrannize the oppressed.

-Sadi, "Gulistan"
Plaats reactie

Terug naar “Netwerken en Security”