• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

#mld-->Nieuwe wormen maken gebruik van Plug en Play kwetsbaarheid

Status
Niet open voor verdere reacties.

*Kingpin*

Lid
Lid geworden
23 jan 2004
Berichten
89.558
Waarderingsscore
229
Datum: 15 augustus 2005
WAARSCHUWINGSDIENST-BEVEILIGINGSADVIES WD-2005-109
-----------------------------------------------------------


Nieuwe wormen maken gebruik van Plug en Play kwetsbaarheid


Datum: 2005-08-15
Gepubliceerd via: website
Worm: Zotob
Variant: A en B
Ook bekend als: -
Besturingssysteem: Windows 2000

Korte omschrijving
Op dit moment worden er wormen gesignaleerd, genaam Zotob A en B, die misbruik maken van de Plug en Play kwetsbaarheid in Windows. Deze wormen verspreiden zichzelf via computers met Microsoft Windows 2000, als u niet alle beveiligingsupdates heeft genstalleerd.

Hoe kan mijn computer besmet raken?
Uw computer kan besmet raken indien u niet alle beveiligingsupdates van Microsoft heeft genstalleerd. Deze wormen maken gebruik van een eerder beschreven kwetsbaarheid in Microsoft Windows computers.

Hoe voorkom ik dat mijn computer besmet raakt?
Om besmetting tegen te gaan dient u alle updates te hebben genstalleerd. Om dit te controleren, gaat u naar Windows Update
Zorg ervoor dat uw anti-virusprodukt up-to-date is en voer een complete scan uit van uw systeem.
Installeer een firewall op uw computer. Met behulp van een dergelijk programma voorkomt u dat uw computer wordt genfecteerd door deze wormen.

Wat gebeurt er als mijn computer besmet is?
* Uw computer wordt misbruikt voor verdere verspreiding van de worm.
* De worm installeert een backdoor op de computer en verschaft de aanvaller toegang tot uw computer.
* De aanvaller kan wachtwoorden bemachtigen en bestanden verwijderen
* De aanvaller kan uw computer gebruiken om spam te versturen of een aanval op andere computers uitvoeren (een DDoS aanval).

Hoe weet ik of mijn computer besmet is?
Controleer op de aanwezigheid van een van de volgende bestanden:

Zotob.A
%System%\botzor.exe

Zotob.B
%System%\csm.exe
%System% staat hier voor de systeemmap. Dit is de map:

C:\Windows\System voor Windows 95/98/Me
C:\Winnt\System32 voor Windows NT/2000
C:\Windows\System32 voor Windows XP
Wat moet ik doen als mijn computer besmet is?
Verwijder de worm met uw anti-virusprogramma. Zorg ervoor dat uw scanner eerst is voorzien van de laatste updates.

Waar vind ik meer informatie?
Zotob.A
http://www.f-secure.com/v-descs/zotob_a.shtml
http://vil.nai.com/vil/content/v_135433.htm
http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?IdVirus=85821&sind=0
http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.a.html

Zotob.B
http://vil.nai.com/vil/content/v_135435.htm
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_ZOTOB.B
http://www3.ca.com/threatinfo/virusinfo/virus.aspx?id=43334
http://securityresponse.symantec.com/avcenter/venc/data/w32.zotob.b.html



*************************
BRON: Waarschuwingsdienst.nl
*************************
 
*
aanvulling


Datum: 17 augustus 2005
WAARSCHUWINGSDIENST-BEVEILIGINGSADVIES WD-2005-109
------------------------------------------------------------
Nieuwe wormen maken gebruik van Plug en Play kwetsbaarheid


Datum: 2005-08-15
Datum update: 2005-08-17
Gepubliceerd via: website
Virus: Zotob en Bozori
Variant: A, B, D en E
Ook bekend als: W32/Tpbot-A, W32/IRCbot.worm!MS05-039
Besturingssysteem: Windows 2000, Windows XP


Korte omschrijving
Op dit moment worden er wormen gesignaleerd, genaamd Zotob en Bozori, die misbruik maken van de Plug en Play kwetsbaarheid in Windows. Deze wormen verspreiden zichzelf via computers met Microsoft Windows 2000 of Windows XP zonder SP2, als u niet alle beveiligingsupdates heeft geïnstalleerd.


Hoe kan mijn computer besmet raken?
Deze wormen maken gebruik van een eerder beschreven kwetsbaarheid in Microsoft Windows computers om zich verder te verspreiden. Wanneer u geen gebruik maakt van een firewall en uw computer niet van de laastste beveiligingsupdates is voorzien loopt uw computer risico om besmet te raken. De besmetting gebeurt zonder dat u dit merkt.

De kwetsbaarheid waar deze wormen misbruik van maken om zich te kunnen verspreiden, is beschreven in de waarschuwing: Ernstige kwetsbaarheid in standaardonderdeel Microsoft Windows


Hoe voorkom ik dat mijn computer besmet raakt?
Om besmetting tegen te gaan dient u de volgende stappen te doorlopen:
* Zorg dat uw computer is voorzien van de laatste Windows Updates. Ga hiervoor naar Windows Update : http://windowsupdate.microsoft.com
* Zorg ervoor dat uw anti-virusprodukt up-to-date is en voer een complete scan uit van uw systeem.
* Installeer een firewall op uw computer. Met behulp van een dergelijk programma voorkomt u dat uw computer wordt geïnfecteerd door deze wormen.


Wat gebeurt er als mijn computer besmet is?
* Uw computer wordt misbruikt voor verdere verspreiding van de worm.
* De worm installeert een backdoor op de computer en verschaft de aanvaller toegang tot uw computer.
* De aanvaller kan wachtwoorden bemachtigen en bestanden verwijderen
* De aanvaller kan uw computer gebruiken om spam te versturen of een aanval op andere computers uitvoeren (een DDoS aanval).


Hoe weet ik of mijn computer besmet is?
* Wanneer uw computer besmet is geraakt met Bozori of Zotob.E zal uw computer blijven herstarten.
* Controleer tevens op de aanwezigheid van een van de volgende bestanden:
Zotob.A
%System%\botzor.exe

Zotob.B
%System%\csm.exe

Zotob.D/E of Bozori.A
%System%\wintbp.exe
%System% staat hier voor de systeemmap. Dit is de map:
C:\Winnt\System32 voor Windows NT/2000
C:\Windows\System32 voor Windows XP


Wat moet ik doen als mijn computer besmet is?
Verwijder de worm met uw anti-virusprogramma.
Zorg ervoor dat uw scanner eerst is voorzien van de laatste updates.


Waar vind ik meer informatie?
Zotob.A
http://www.f-secure.com/v-descs/zotob_a.shtml
http://vil.nai.com/vil/content/v_135433.htm

Zotob.B
http://vil.nai.com/vil/content/v_135435.htm
http://www3.ca.com/threatinfo/virusinfo/virus.aspx?id=43334

Zotob.D/E of Bozori.A
http://vil.nai.com/vil/content/v_135491.htm
http://www.f-secure.com/v-descs/bozori_a.shtml



************************
BRON : Waarschuwingsdienst.nl
*************************
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan