Re:Worm outbreak! ALERT

Lekker gereden, flink gecrashed, gewoon een vette roddel? Ga naar binnen en vertel je sterke mountainbikeverhalen in het Café.

Moderator:Beheerders

BF = DeJean
Forumbeheerder
Berichten:5232
Lid geworden op:ma okt 01, 2001 9:01 am
Worm outbreak! ALERT

Bericht door BF = DeJean » di aug 12, 2003 11:05 am

okee, kids, geen hoax. Ik werk op netwerk security firma en t is high priority!
plons heeft t trouwens al vlaggen:

Vorige maand is er een Microsoft Vulnerability bekend gemaakt (Microsoft Security Bulletin MS03-026: Buffer overrun in RPC DCOM interface) die nu door een zeer aggressieve en destructieve worm gebruikt wordt.
Neem zo snel mogelijk de tijd om je PC (thuis en op t werk) up te graden naar de laatste Microsoft patch. Die dicht het security gat en zou afdoende beschermen tegen de worm. Gebruik de URL onderaan om meer te weten te komen

Meer info en patching kan je hier vinden:
http://www.microsoft.com/security/secur ... 03-026.asp

als je geinfecteerd bent : repair kan je hier vinden:
http://www.trendmicro.com/vinfo/virusen ... _MSBLAST.A

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 11:25 am

Erhm, klopt vast wel, maar waarom een stickie? Ik stick in de stickies en het lijkt me hier niet de plek om voor elke gevaarlijke worm een stickie te maken toch?

Gebruikersavatar
@sph@ltdude
Berichten:2488
Lid geworden op:di mar 12, 2002 11:38 am
Locatie:The Comfort Zone
Contacteer:

Re:Worm outbreak! ALERT

Bericht door @sph@ltdude » di aug 12, 2003 12:02 pm

En windoos 98?

WhoCares
Berichten:1779
Lid geworden op:zo nov 04, 2001 4:04 pm

Re:Worm outbreak! ALERT

Bericht door WhoCares » di aug 12, 2003 12:04 pm

Ruud schreef:
Erhm, klopt vast wel, maar waarom een stickie? Ik stick in de stickies en het lijkt me hier niet de plek om voor elke gevaarlijke worm een stickie te maken toch?


Hoeft toch ook geen permanente sticky te zijn ,Ruud.

Kan daarna ook verplaatst worden naar de andere rubriek , website of internet.

op het internet deze artikels:

http://www.theregister.co.uk/content/56/32286.html
http://asia.reuters.com/newsArticle.jht ... ID=3261903
http://www.theinquirer.net/?article=10986

El Florio
Berichten:813
Lid geworden op:za nov 17, 2001 4:15 pm

Re:Worm outbreak! ALERT

Bericht door El Florio » di aug 12, 2003 12:13 pm

Geloof het maar jongens, ik had vanmorgen prijs toen ik mijn pc"tje opstartte. Wanneer hij klaar was voor gebruik een foutmelding en "t gevolg was dat de computer zich binnen de minuut afsloot.

Een paar vrienden hadden het ook en van éen van hen heb ik het patchke gekregen. Na enkele minuten alles terug in orde.

Probleem is wel dat ik nog altijd niet achterhaald heb vanwaar de worm gekomen is. Geen eigenaardige mails of downloads gedaan deze week en ook nog geen porno afgehaald ???

Niet iets om iedere dag mee te maken, vind ik.

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 12:18 pm

WhoCares schreef:
Hoeft toch ook geen permanente sticky te zijn ,Ruud.

Kan daarna ook verplaatst worden naar de andere rubriek , website of internet.

op het internet deze artikels:

http://www.theregister.co.uk/content/56/32286.html
http://asia.reuters.com/newsArticle.jht ... ID=3261903
http://www.theinquirer.net/?article=10986

Als het interessant blijft voor mensen blijft het echt wel in de aandacht, ook zonder stickie.

baquelappe
Berichten:1518
Lid geworden op:zo nov 18, 2001 1:12 am
Locatie:Krommenie

Re:Worm outbreak! ALERT

Bericht door baquelappe » di aug 12, 2003 2:41 pm

Efkes patches op m"n server gezet, wel zo handig.
At your surface:

XP Nederlands
XP Engels

Gebruikersavatar
Pimiento
Berichten:1276
Lid geworden op:do okt 24, 2002 7:57 pm
Locatie:Duiven

Re:Worm outbreak! ALERT

Bericht door Pimiento » di aug 12, 2003 2:52 pm

Mijn Windows patched automatisch. Wel zo handig!

Gebruikersavatar
cHoc
Berichten:1079
Lid geworden op:do nov 07, 2002 5:23 pm
Locatie:Portes du Soleil (in my dreams...)

Re:Worm outbreak! ALERT

Bericht door cHoc » di aug 12, 2003 2:53 pm

en ook op tweakers te vinden (off coarse)

met ook de andere download links in de reacties voor de andere windhoos versies

of je vergeet de link ff ::)
http://www.tweakers.net/nieuws/28292

spattz
Berichten:63
Lid geworden op:di mar 25, 2003 10:34 am

Re:Worm outbreak! ALERT

Bericht door spattz » di aug 12, 2003 3:11 pm

Yup dit is een viezerik. Wat mensen zich moeten realiseren is dat dit geen virus is. Maar een worm. Bij een virus is er sprake van interactie van de gebruiker om besmet te raken. Dus een foute attachment draaien or whatever. Deze worm maakt gebruik van een beveiligings probleem in MS"s rpc dcom service. Dat betekent dat ieder kwetsbaar systeem, in dit geval alle NT/XP/2000 machines, die rechtstreeks op het net zijn aangesloten te kraken vallen zonder dat daarvoor een zotte actie van de gebruiker nodig is. Ie: als je geen firewall draait ben je de lul. Er zullen binnen de kortste keren verschillende varianten van deze worm verschijnen. De blaster worm die nu de ronde doet steekt nog niet eens zo heel erg effectief in elkaar. Er bestaan behoorlijk uitgekiende backdoors en als je slachtoffer bent geworden van deze worm zou ik ook niet vertrouwen op een patch en/of zogenaamde removal tools zoals die van symantec. Ben je op zoek naar echte gemoedsrust dan zit er niets anders op dan formatteren, opnieuw installeren, firewallen en dan updaten. Voor mensen die 100% zeker kunnen zeggen dat ze nog niet aangevallen zijn is de patch afdoende.

Voor de nieuwsgierigen het lek in kwestie is een zogenaamde buffer overflow tijdens het afhandelen van binnenkomende remote procedure calls. Een buffer overflow is een situatie waarbij de input in een gereserveerd stuk geheugen, een buffer, groter is dan de eigenlijke omvang van die buffer. Wanneer de omvang van de input niet gecontroleerd wordt tegen de omvang van de doel-buffer kan proces kritieke informatie in het proces geheugen overschreven worden. Dit kan op zijn beurt weer leiden tot het uitvoeren van instructies die een aanvaller in het procesgeheugen geplaatst heeft. In dit geval betekent dit dat een aanvaller via het internet met de rechten van de rpc dcom service (beheerders rechten) code can uitvoeren op een kwetsbaar systeem. En das nieh goeh ;) Patchen dus, en als je zonder firewall met een NT/XP/2000 machine op het net hebt gezeten zou ik opnieuw installeren en dan patchen/updaten.

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 3:43 pm

Ik voel me wel veilig met m"n Windows ME op deze ratelbak. Dat besturingssysteem is zo gaar dat iedereen het wel uit z"n hoofd laat om daar een worm voor te schrijven :D

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 3:53 pm

Ruud schreef:
Ik voel me wel veilig met m"n Windows ME op deze ratelbak. Dat besturingssysteem is zo gaar dat iedereen het wel uit z"n hoofd laat om daar een worm voor te schrijven :D


Ik sta daar helemaal achter Ruud... ;D blij dat ik Me heb.... ;D

JD @ NL
Berichten:1298
Lid geworden op:di sep 10, 2002 2:43 pm

Re:Worm outbreak! ALERT

Bericht door JD @ NL » di aug 12, 2003 4:02 pm

Ik denk de worm wel te kunnen imponeren met m"n windows 98 second edition. BOE!

JD

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 4:09 pm

98SE roelt 100x harder dan ME hoor, echt wel.

Back on topic dan maar. Ik vind het eigenlijk wel leuk, dat stomme kat-en-muis spelletje altijd van worm/virus vs gebruiker. De mensen die denken "veilig" te zijn met hun fire-walls, virusscanners en updates, al die ongein, je kunt pas een "remedie schrijven" als het virus er is. Je zou bijna denken dat McAffee hoofdsponsor is van H4><0r5 rU55!4 BV...

Dust-eater
Berichten:420
Lid geworden op:zo apr 06, 2003 1:13 pm

Re:Worm outbreak! ALERT

Bericht door Dust-eater » di aug 12, 2003 4:09 pm

Denk dat ik "t virus heb.mijn pc viel gister een aantal keer uit wegens remote procedure call.Wat moet ik nu doen?Ik heb nl. de ballen verstand van pc"s en van uit die links kan ik niet veel wijs...

El Florio
Berichten:813
Lid geworden op:za nov 17, 2001 4:15 pm

Re:Worm outbreak! ALERT

Bericht door El Florio » di aug 12, 2003 4:13 pm

patcen en dan stinger.exe downloaden

Gast

Re:Worm outbreak! ALERT

Bericht door Gast » di aug 12, 2003 4:15 pm

Dust-eater schreef:
Denk dat ik "t virus heb.mijn pc viel gister een aantal keer uit wegens remote procedure call.Wat moet ik nu doen?Ik heb nl. de ballen verstand van pc"s en van uit die links kan ik niet veel wijs...
Wat doet iemand die de ballen verstand heeft van de voorrem afstellen? Juist, jou vragen om ff te kijken...

Je snapt de hint wel denk ik: van hier iemand met de pc helpen is meestal net zo moeilijk als met woorden proberen iemand te helpen die een "krak" hoort in z"n frame. "t Kunnen zo veel dingen zijn :D

Watje
Berichten:377
Lid geworden op:do nov 28, 2002 9:38 pm
Locatie:Lier

Re:Worm outbreak! ALERT

Bericht door Watje » di aug 12, 2003 4:21 pm

Afbeelding

BF = DeJean
Forumbeheerder
Berichten:5232
Lid geworden op:ma okt 01, 2001 9:01 am

Re:Worm outbreak! ALERT

Bericht door BF = DeJean » di aug 12, 2003 4:28 pm

spattz schreef:
als je geen firewall draait ben je de lul.

Ne firewall zonder ne goeie policy is even gevaarlijk als gene firewall. In dit geval: poorten 135 en 4444 dicht timmeren, of elke NetBios als je dat nie gebruikt for that matter

spattz
Berichten:63
Lid geworden op:di mar 25, 2003 10:34 am

Re:Worm outbreak! ALERT

Bericht door spattz » di aug 12, 2003 4:39 pm

BF= Kaiser Soze schreef:
[
spattz schreef:
als je geen firewall draait ben je de lul.

Ne firewall zonder ne goeie policy is even gevaarlijk als gene firewall. In dit geval: poorten 135 en 4444 dicht timmeren, of elke NetBios als je dat nie gebruikt for that matter


Ben ik met je eens. Beter zou zijn "Als je de poorten waarop diensten te bereiken zijn waarin de bug getriggerd kan worden niet gefirewalld hebt ben je de lul". Ik gooi altijd alles dicht en open/forward poorten op een need-to basis. En dan nog op IP allow basis. Maar goed ik draai een FreeBSD bak als router/firewall en Linux op de desktop dus zo erg druk maak ik me nou ook weer niet ;)

Gebruikersavatar
zonoskar
Berichten:2600
Lid geworden op:za nov 24, 2001 12:29 am

Re:Worm outbreak! ALERT

Bericht door zonoskar » di aug 12, 2003 5:19 pm

Als je windows update automatisch laat downloaden en de patches dan handmatig laat installeren heb je geen probleem. Zo doe ik dat (standaard instelling van XP) en ik heb geen worm gevonden. Of zou dat door m"n Linux router/webserver/NAT/firewall komen ;D

Plons
Berichten:5447
Lid geworden op:wo jul 11, 2001 8:56 am

Re:Worm outbreak! ALERT

Bericht door Plons » di aug 12, 2003 6:38 pm

Ouwhoer, heb net mijn pc helemaal worm vrij gekregen.

Maar na de derde opstart, zit ik terug met mijn wormke.

Blijkbaar hardnekkiger dan een zuigzoen van badfastard

Here i go again

El Florio
Berichten:813
Lid geworden op:za nov 17, 2001 4:15 pm

Re:Worm outbreak! ALERT

Bericht door El Florio » di aug 12, 2003 6:41 pm

Probeer hem eens met stinger te verwijderen plons.

http://vil.nai.com/vil/stinger/

Gebruikersavatar
Jurriaan
Berichten:5742
Lid geworden op:zo jul 08, 2001 8:44 pm

Re:Worm outbreak! ALERT

Bericht door Jurriaan » di aug 12, 2003 7:43 pm

;D watje ;) jou plaatje is een amerikaanse ras appel 8)

Dust-eater
Berichten:420
Lid geworden op:zo apr 06, 2003 1:13 pm

Re:Worm outbreak! ALERT

Bericht door Dust-eater » di aug 12, 2003 8:00 pm

Stinger heeft een virus gevonden en wat verwijderd,zou het nu opgelost zijn?

Plaats reactie