0
Bewaar meld een fout Verstuur {T}print

Experts vergelijken nieuw virus met Sobig

Bagle.a is mogelijk eerst van een reeks

19 januari 2004 | Jamie Biesemans
Bagle.a is mogelijk eerst van een reeks
ZDNet.be
De steile opmars van het nieuwe Bagle-virus doet experts vrezen voor een epidemie op de schaal van Sobig. Het onding biedt zich aan als mail die schijnbaar van een systeembeheerder afkomstig is en bevat een bijgevoegd bestand dat eruit ziet als de rekenmachine van Windows. Gelukkig heeft Bagle.a een ingebouwde einddatum van 28 januari.

Voor veiligheidsexperts is dit wel meteen de reden om te vrezen dat dit slechts de eerste versie van Bagle is en dat er meer geraffineerde varianten zullen verschijnen. Dat was ook het geval bij Sobig, een virus dat verschillende 'testversies' had en pas in zijn definitieve f-vorm uitgroeide tot één van de grootste plagen van 2003.

Afgaande op de constructie van Bagle.a lijkt de auteur meer van plan dan enkel een mass-mailer virus te schrijven. Het werk van het ding stopt namelijk niet bij het bestoken van iedereen uit het adresboek, maar omvat ook het installeren van een Trojaans paard op een besmette pc. Via deze achterdeur kunnen hackers eventueel toegang krijgen tot gevoelige gegevens.

Hoe ernstig de bedreiging van Bagle.a juist is, valt moeilijk op te maken. De worm wordt door het AVERT-lab van McAfee en Trend Micro beschouwd als een middelmatige bedreiging - een verhoging van de initiële status. Die omschreef Bagle als een beperkt risico. Het Britse bedrijf MessageLabs, dat Bagle omschreef als 'High Risk', meldt al 45.000 geblokkeerde mails die het virus bevatten. Het merendeel daarvan komt uit Australië, Hongkong en Zuid-Korea. De origine ligt volgens het bedrijf evenwel in Duitsland, wat ook bevestigd wordt door de vele verwijzingen naar Duitse sites in het Trojaans paardgedeelte.

Een e-mail met Bagle is te herkennen aan het onderwerp 'hi' en een inhoud die begint met de woorden 'Test =)', gevolgd door willekeurige lettertekens, en eindigend op 'Test, yep'. Het bijhorende bestand heeft een naam op toevalsbasis, is circa 16 KB groot en draagt het icoontje van de Windows-rekenmachine. Dat is ook het programma dat verschijnt bij het uitvoeren ervan; maar in de achtergrond doet het virus zijn snode werk.

Het achterdeurgedeelte installeert zich in de achtergrond en 'luistert' op poort 6777. Via deze weg kan een hacker toegang krijgen tot een pc.

Nakijken of een pc besmet is met Bagle kan door te zoeken naar het bestand 'bbeagle.exe'. Dat resideert bij besmette pc's in de Windows System-folder. Lees meer artikels over : virus, bagle

bron: ZDNet

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Ghost Recon - Future Soldier

Game

De betere tactische shooter voegt aan de beproefde, heimelijke gameplay van de Tom Clancy-reeks een stevige dosis intense vuurgevechten toe.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Ben jij bereid te betalen voor Spotify?

Ja, ik kan niet meer zonder
Nee, tien uur per maand volstaat voor mij
Ik gebruik een andere betaalde streamingdienst
Ik gebruik een gratis streamingdienst zoals Grooveshark
Ik stream geen muziek
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »