0
Bewaar meld een fout Verstuur {T}print

UPDATE: Virusonderzoek concentreert zich volledig op Filippijnen

Twijfel blijft bestaan over de identiteit van de schrijver

08 mei 2000 | Jamie Biesemans
x
ZDNet.be
Het onderzoek naar de oorsprong van het ILOVEYOU-virus lijkt zich volledig te concentreren op een verdachte woonachtig in de Filippijnen. Hoewel sommige experts stellen dat de schuldige elders moet worden gezocht, zijn de meeste politiediensten overtuigd dat het Filippijns spoor heel binnenkort resultaat zal opleveren. Daarvoor steunen ze op een zestal bewijsstukken die werden teruggevonden in de programmacode van ILOVEYOU en de downloadbare component WINBUGSFIX.EXE. Eerst en vooral is er de alias van de schrijver, spyder, met daaraan verbonden een e-mailadres. In WINBUGSFIX.EXE zit een tweede e-mailadres. Daarnaast hebben onderzoekers in de code ook de naam 'Barok', de zin 'i hate go to school' en de naam van een groep, 'GRAMMERSoft', teruggevonden.

Het is vooral de naam Barok die een waardevolle aanwijzing blijkt te zijn. In januari werd een hackprogramma op het Internet ontdekt, met de naam Barok 2.1. Dat programma had een zeer gelijkaardige werking als WINBUGSFIX.EXE en verschilt op gebied van code zelfs maar met vier bytes. In Barok 2.1 staat een langere tekst: "barok... i hate to go to school suck - by spyder @Copyright (c) 2000 GRAMMERSoft Group-Manila, Phils". Hierdoor werd het vermoeden versterkt dat de auteur van Barok en ILOVEYOU een en dezelfde persoon zijn. In beide staat de naam spyder aangegeven als auteur. Bijkomende gegevens vond de politie in de voorgaande versie van Barok. Daar werd de zin "BAROK -- student of amacc mkt. phils - by: spyder @Copyright (c) 2000 GRAMMERSoft Group" teruggevonden". Een laatste aanwijzing, want AMACC is een informaticahogeschool in Manilla.

Maar hoe het nu met het onderzoek zit, blijft onduidelijk. De Filippijnse politie beweert de verdachte - eerst een 23-jarige man, nu een vrouw - al sinds vrijdag onder surveillance te hebben. Toch is er nog geen arrestatie geweest. Eerst zeiden de autoriteiten dat dit kwam omdat zij in het weekend geen bevoegde rechter konden opsporen, terwijl recente berichten zeggen dat de vrouw onder Filippijnse recht niet kan worden aangehouden. Over hacken en het schrijven van virussen blijkt geen toepasselijke wetgeving te bestaan. Bovendien blijkt 'spyder' voortvluchtig te zijn en zou ze mogelijk alle bewijzen kunnen vernietigen, vrezen de politiediensten.

Update:
De Filippijnse autoriteiten hebben na een grootschalige operatie waarbij een appartement werd doorzocht, een man in handboeien afgevoerd. De National Bureau of Investigation, die de aanhouding verrichtte, heeft buiten de identiteit van de persoon geen informatie vrijgegeven. Het zou gaan om de 30-jarige bankbediende Romel Lamores.

Een jonge vrouw, in alle waarschijnlijkheid de vriendin van Lamores, zou via haar advocaat beloofd hebben haarzelf aan te geven bij de politie later op de dag.

Hoewel er aanvankelijk problemen bestonden om een aanhoudingsbevel te krijgen - het schrijven van een virus is niet verboden door de Filippijnse wetmaker - vonden experts van de NBI uiteindelijk een geldig rechtsgrond in een wet over het beheren en ontvreemden van paswoorden en rekeningnummers. Lees meer artikels over : iloveyou, virus, filippijnen

bron: ZDNet

Related Partner info »

ZDNet.be zoekt Account Manager Online & Digital
24/01/2012 | job | Partner info : Minoc Business Press NV

Lees verder op ZDNet »

Nog meer op ZDNet »

Wel of niet outsourcen van uw datacenter?

Blog : In het datacenter

De trend is om het vaak gecompliceerde datacenterbeheer uit te besteden. In deze blog gaan we in op de redenen om te outsourcen, of een eigen datacenter te bouwen.

lees meer »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» Stuur je onlinemuziek naar je huiskamer

reviews

Natuurlijk wil je die enorme onlinemuziekbibliotheek kunnen beluisteren vanuit het comfort van je huiskamer. We nemen een aantal apparaten onder de loep die dat mogelijk maken.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
- Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »