0
Bewaar meld een fout Verstuur {T}print

Microsoft-mail bevat Palyh-virus

Massmailer lijkt afkomstig van helpdesk softwarereus

19 mei 2003 | Jeff Ronge
ZDNet.be
Antivirusspecialisten waarschuwen voor het Palyh-virus. Deze worm is op het eerste gezicht een eenvoudige massmailer, maar wel één met één groot verschil: het geïnfecteerde mailtje lijkt afkomstig van de helpdesk van Microsoft.

De worm, ook bekend als Win32/Palyh.A@mm, W32/Palyh.A@mm en W32.HLLW.Mankx@mm, wordt geactiveerd door de bijlage, een .pif-bestand, van het mailtje te openen. Het bericht lijkt verzonden van het mailadres support@microsoft.com. Als de bijlage is geopend, verstuurt Palyh zichzelf naar alle contactpersonen die worden aangetroffen in bestanden met de extensies: TXT, EML, HTML, HTM, DBX en WAB.

Verder kan het virus andere componenten ophalen bij een Geocities-website en zich verder verspreiden via gedeelde netwerkverbindingen. Om het half uur probeert het virus contact te maken met de aanwezige verbindingen op het geïnfecteerde systeem. Vreemd genoeg is deze component zo geprogrammeerd dat dit proces na 31 mei stopt.

Antivirusbedrijven nemen Palyh zeer serieus, nadat de worm zich afgelopen zondag explosief begon te verspreiden. E-mailbeveiliger MessageLabs onderschepte het virus overigens het eerst in Nederland. Ook op de ZDNet-redactie kwamen al enkele honderden mailtjes binnen van door Palyh geïnfecteerde systemen. Om jezelf te beschermen tegen het virus is de simpelste methode natuurlijk het blokkeren van alle e-mails die afkomstig zijn van support@microsoft.com. Lees meer artikels over : worm, palyh, microsoft, virus

bron: ZDNet

Related Partner info »

Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle

Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade

Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade

Interoutes certified SIP Trunking
07/04/2011 | productfiche | Partner info : Interoute Belgium NV

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »