Wormpjes werken samen 

Deze week was het dus de beurt aan de MyDoom.O worm om amok te maken op het internet. En blijkbaar werken de wormpjes tegenwoordig samen, want later deze week dook er een nieuwe worm op, Zindos.A, die zich baseert op het werk van MyDoom.

Die laatste zet, wanneer hij een pc besmet, daar de poort 1034 open, en Zindos kruipt door dat poortje dan weer binnen. Zindos heeft dan weer tot doel om de Microsoft site aan te vallen. Waar het bij MyDoom nog zo was dat u zelf een actie moest doen om besmet te raken (de bijlage van een virus-mail aanklikken om die te openen), doet Zindos zijn werk zonder enige interactie van u. De worm kruipt gewoon binnen via dat achterpoortje. Dan voert de snoodaard een wijziging uit aan de Windows configuratie, zodat hij opgestart telkens u uw machine opzet. Nu is uw wormpje goed geïnstalleerd, en begint hij aan het eigenlijke werk: andere computers opsporen die ook besmet zijn met MyDoom, en waar dus ook de poort 1034 openstaat, en een kopietje van zichzelf naar die computers toesturen. Hoe MyDoom werkt en hoe u ervanaf geraakt, leest u op het eerste adres.

Nieuws: washingtonpost.com, pcworld.com

Bron: netties.be

Zaterdag 07 Augustus 2004

 
©2002 Koen Godderis