Roemeense politie arresteert schrijver Blaster-variant
Makkelijk op te sporen student riskeert jarenlange celstraf
04 september 2003 | Jeff Ronge Het Roemeense antivirusbedrijf BitDefender heeft naar eigen zeggen de plaatselijke politie geholpen om een 24-jarige man te arresteren. Deze wordt verdacht van het creëren en distribueren van een nieuwe versie van de Blaster-worm. Eerder deze week al werd een 18-jarige Amerikaan gearresteerd wegens het schrijven en via Internet distribueren van een andere variant op het virus. Ondertussen is de schrijver van de originele Blaster-worm nog steeds op vrije voeten. De originele worm, ook bekend onder de namen MSBlast en Lovsan, dook vorige maand op en infecteerde honderdduizenden Windows-systemen. BitDefender verklaarde dat Roemeense autoriteiten woensdagavond Dan Dumitru Ciobanu hebben aangehouden. Ciobanu is afkomstig uit het plaatsje Iasi in Noord-Roemenië, waar hij studeert aan de Technische Universiteit. Volgens informatie van Symantec over Ciobanu's variant MSBlast.F werd het virus gedistribueerd op 1 september en heeft de worm nog niet veel schade aangericht. Het grootste verschil met het originele virus is dat MSBlast.F sommige bestanden hernoemt met Roemeense woorden en probeert een DNS-aanval te lanceren op een schijnbaar niet meer actieve Roemeense website. Mihai Radu, woordvoerder van BitDefender, verklaarde dat Ciobanu nog niet officieel in staat van beschuldiging is gesteld. Volgens de recent doorgevoerde Roemeense cybermisdaadwetgeving kan de virusschrijver bij veroordeling een gevangenisstraf van drie tot vijftien jaar tegemoet zien. De agenten hebben bij de aanhouding twee pc's van Ciobanu in beslag genomen. Volgens woordvoerders van de autoriteiten worden de systemen donderdag onderzocht in het bijzijn van de verdachte, zijn advocaat en de openbare aanklager. In de Verenigde Staten werd eerder deze week al de 18-jarige Jeffrey Lee Parson aangehouden op verdenking van de creatie en distributie van de eerste MSBlast-variant. Net als Parson was de Roemeense verdachte vrij makkelijk te vinden. BitDefender-woordvoerder Radu legt uit: "De viruscode bevatte een verwijzing naar Ciobanu's nickname 'Enbiei', een boodschap in het Roemeens waarin één van Ciobanu's leraren werd genoemd en een link naar de website van zijn universiteit."bron: ZDNet / Reuters
Related Partner info »
Lees verder op ZDNet »
Maker Blaster-variant riskeert vijftien jaar cel
Experts waarschuwen voor Blaster-achtige worm
Microsoft zet premie op hoofden hackers
Gereedschap voor nieuwe Blaster-worm staat online
Kritische waarschuwing voor nieuwe Blaster-lek
Blaster-verdachte riskeert tien jaar gevangenis
FBI ondervraagt achttienjarige Blaster-verdachte
Microsoft sluit WindowsUpdate-adres af
MS wil automatische update-functie in XP en Longhorn
Blaster-variant brengt Windows-patch aan
DoS-aanval legt Microsoft.be plat
Microsoft komt met persoonlijke waarschuwing over Blaster
Blaster-worm patch voor Windows XP (NL)
Eerste varianten Blaster-worm duiken op
BitDefender Blaster Removal Tool
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







