Likes Likes:  0
Resultaten 16 tot 30 van de 48
Pagina 2 van de 4 Eerste 1 2 3 4 LaatsteLaatste
Geen

Onderwerp: Worm 'flood'?

  1. #16
    Worm 'flood'?
    Banned
    886 Berichten
    Ingeschreven
    20/11/03

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 24316097

    Nah Symantec zegt: http://securityresponse.symantec.com...varg.a@mm.html
    The worm will perform a Denial of Service (DoS) starting on February 1, 2004. It also has a trigger date to stop spreading on February 12, 2004.

  2. #17
    Worm 'flood'?
    Banned
    886 Berichten
    Ingeschreven
    20/11/03

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 24316097

    Origineel geplaatst door Rik
    Ik krijg het idee dat iemand van hier er mee bezig is, met verspreiding... dit omdat het bij mij o.a. op een adres binnenkomt dat alleen via WHT bekend kan zijn geworden...
    ...........
    Wil natuurlijk niet zeggen dat diegene het bewust doet heh....

  3. #18
    Worm 'flood'?
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    hmm.. het is idd zo dat ik vanaf andere hosters die email terug krijg.

  4. #19
    Worm 'flood'?
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Thread Starter
    Ik ben het niet

    Ik kreeg zojuist een mailtje van ev1servers.net, en die heb ik niet in mijn adresboek

  5. #20
    Worm 'flood'?
    Banned
    886 Berichten
    Ingeschreven
    20/11/03

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 24316097

    Return-path: <>
    Envelope-to: j......@.........nl
    Delivery-date: Tue, 27 Jan 2004 20:01:47 +0100
    Received: from [195.121.6.35] (helo=smtp10.wxs.nl)
    by nivedita.nl with esmtp (Exim 4.24)
    id 1AlYT5-0006B0-Jv
    for j......@.........nl; Tue, 27 Jan 2004 20:01:47 +0100
    Received: from po08.wxs.nl (po08-adm.wxs.nl [195.121.5.225])
    by smtp10.wxs.nl (iPlanet Messaging Server 5.2 HotFix 1.14 (built Mar 18
    2003)) with ESMTP id <0HS5007LGUL3I4@smtp10.wxs.nl> for j......@.........nl;
    Tue, 27 Jan 2004 19:12:39 +0100 (MET)
    Received: from process-daemon.po08.wxs.nl by po08.wxs.nl
    (iPlanet Messaging Server 5.2 HotFix 1.14 (built Mar 18 2003))
    id <0HS500E01UFGQM@po08.wxs.nl> for j......@.........nl; Tue,
    27 Jan 2004 19:11:22 +0100 (MET)
    Received: from po08.wxs.nl
    (iPlanet Messaging Server 5.2 HotFix 1.14 (built Mar 18 2003))
    id <0HS500EOXUIYQV@po08.wxs.nl>; Tue, 27 Jan 2004 19:11:22 +0100 (MET)
    Date: Tue, 27 Jan 2004 19:11:22 +0100 (MET)
    From: Internet Mail Delivery <postmaster@po08.wxs.nl>
    Subject: Delivery Notification: Delivery has failed
    To: j......@.........nl
    Message-id: <0HS500EP0UIYQV@po08.wxs.nl>
    MIME-version: 1.0
    Content-type: multipart/report;
    boundary="Boundary_(ID_lby95232m7NaEi3q+vYAvw)"; report-type=delivery-status

    Aargghhh.... Ik haat mensen die gewoon geen deugdelijke virusscanner gebruiken

  6. #21
    Worm 'flood'?
    Moderator
    957 Berichten
    Ingeschreven
    25/08/03

    Locatie
    Bergen op Zoom

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 20095240

    Lijkt me duidelijk.

    The virus arrives in an email message as follows:

    From: (Spoofed email sender)
    Do not assume that the sender address is an indication that the sender is infected. Additionally you may receive alert messages from a mail server that you are infected, which may not be the case.

  7. #22
    Worm 'flood'?
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door ensimguru
    Lijkt me duidelijk.

    The virus arrives in an email message as follows:

    From: (Spoofed email sender)
    Do not assume that the sender address is an indication that the sender is infected. Additionally you may receive alert messages from a mail server that you are infected, which may not be the case.
    Dat er tegenwoordig uberhaupt nog mensen zijn die denken dat de afzender de geinfecteerde is...
    Wellicht relevant (geloof ik ook al wel vaker gespammed hier ): http://www.dsinet.org/?id=1530
    --
    VEVIDA Services, http://www.vevida.com

  8. #23
    Worm 'flood'?
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Thread Starter
    Ja hoor, het gaat weer beginnen.

    Vanochtend was het rustig, maar de mensen gaan weer hun mailboxjes legen, en openen blijkbaar bijlages....

  9. #24
    Worm 'flood'?
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Thread Starter

  10. #25
    Worm 'flood'?
    geregistreerd gebruiker
    642 Berichten
    Ingeschreven
    09/05/03

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Ook al enkele e-mails gehad 'van' hosters op dit forum. Leek me al vreemd dat die besmet waren.

  11. #26
    Worm 'flood'?
    geregistreerd gebruiker
    311 Berichten
    Ingeschreven
    01/06/03

    Locatie
    didam / arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 09134396
    Ondernemingsnummer: nvt

    ik krijg nu steeds van die bounce mailtjes, mijn email word dus ook ergens gebruikt

  12. #27
    Worm 'flood'?
    directNET Websolutions
    777 Berichten
    Ingeschreven
    10/12/03

    Locatie
    Belgium

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 863.634.946

    Ja komen pakje mails van hosters binnen hier, oa combell , rikvanesser enzo ...

    Nuja deleten en scannen en updaten

  13. #28
    Worm 'flood'?
    Banned
    442 Berichten
    Ingeschreven
    16/01/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    inmiddels een 10k mails meer

    root@eros:~# grep SCO.A /var/log/quarantine.log.all -c
    14148

  14. #29
    Worm 'flood'?
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    ik moet afkloppen, maar heb pas handje vol gezien en tot nu op geen adres was ik zelf de pineut.

  15. #30
    Worm 'flood'?
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Thread Starter
    Uit Computer Totaal nieuwsbrief:

    Mydoom.b – het is nog niet voorbij

    Het virusgevaar is nog niet voorbij. Gisteren meldde onder meer
    Computer!Totaal (zie
    http://www.computertotaal.nl/algemeen/prog.cfm?id=10) een
    serieuze uitbarsting van besmetting met het computerwormvirus
    Mydoom.a (ook wel: Novarg). Vandaag circuleert een opvolger van
    Mydoom.a, Mydoom.b, die volgens analysten van Kaspersky Labs
    onder meer gebruik probeert te maken van eerder met Mydoom.a
    besmette computers, om zich zo nog veel sneller voort te planten.
    Omdat Mydoom.b daarbij volgens Kaspersky nu al direct van zo’n
    600.000 besmette systemen misbruik zou kunnen maken, is de
    dreiging van deze nieuwe variant aanzienlijk groter.

    Mydoom.b verschilt op enkele punten van zijn voorganger: naast een
    DDoS-aanval op www.sco.com, ligt nu ook www.microsoft.com
    onder vuur. DDoS, Distributed Denial of Service, betekent dat een zo
    groot mogelijk aantal computers wordt ingezet om contact te zoeken
    met een bepaalde server. De betreffende server raakt daardoor
    overbelast. SCO ligt al enige tijd met de Linux-gemeenschap
    overhoop omdat het rechten claimt op enkele essentiële Linux-
    onderdelen, en ook Microsoft is een geliefd doelwit in deze kringen.

    Mydoom.b heeft nog een extra verrassing in petto: het herschrijft het
    standaard Hosts-bestand van Windows, waardoor het de gebruiker
    de toegang ontzegt tot een reeks websites, waaronder antivirus-sites
    en de websites waar gebruikers hun Windows-versies kunnen
    updaten. Kennelijk wil de maker op deze manier voorkomen dat
    eenmaal besmette computers toegang krijgen tot
    een ‘geneesmiddel’.

    Net als Mydoom.a verspreidt MyDoom.b zich via e-mail en het
    filesharing-programma Kazaa. De besmette e-mails komen in tal
    van varianten voor. Naar het zich nu laat aanzien, wordt het virus
    alleen actief als de betreffende mail wordt geopend en de gebruiker
    het attachment bij de mail aanklikt. In Kazaa is het virus aangetroffen
    onder de volgende namen: NessusScan_pro; attackXP-1.26;
    winamp5; MS04-01_hotfix; zapSetup_40_148;
    BlackIce_Firewall_Enterpriseactivation_crack; xsharez_scanner;
    icq2004-final, met de extensies bat, exe, scr of pif.

    Besmetting is te voorkomen door nooit mail en zeker nooit
    attachments te openen waarvan de herkomst of de inhoud niet
    duidelijk is. Hetzelfde geldt voor te downloaden bestanden. Vrijwel
    alle grote anti-virusfabrikanten zullen vandaag nog bijgewerkte
    virusdefinities uitbrengen. Alleen door zeer regelmatig de
    virusdefinities bij te werken, kunnen computergebruikers erop
    vertrouwen dat hun anti-virusprogramma’s voldoende bescherming
    bieden. Daarnaast is een personal firewall onontbeerlijk om de
    toegang van en tot een computer te bewaken. Ook is het essentieel
    altijd de laatste Windows-updates te installeren (andere
    besturingssystemen worden door dit virus niet bedreigd).

    Mydoom.b is een variant van Mydoom.a. Gebruikers die eerder hun
    scanner hebben bijgewerkt met updates tegen Mydoom.a, zouden
    volgens Frank Mulder van Kaspersky Labs ook tegen Mydoom.b
    beschermd moeten zijn, al zal ook voor deze nieuwe variant een extra
    update worden vrijgegeven.

    In geval van besmetting of een vermoeden van besmetting kunnen
    gebruikers onder meer terecht op http://www.kasperskylab.nl,
    http://www.bitdefender.com en http://housecall.trendmicro.com (alle
    niet geblokkeerd door het virus) voor een gratis remedie.

    De schade die het virus aanricht op de besmette computers is
    gering, maar de gevolgen van de besmetting kunnen des te erger
    zijn. Het virus maakt de besmette pc kwestbaar voor indringers,
    andere virussen en misbruik voor bijvoorbeeld DDoS-aanvallen en
    spam.

    Mydoom.b past in een trend van steeds slimmere en vooral snellere
    virusaanvallen. Dick Geheniau van Kaspersky Benelux: “De tijd is
    voorbij waarin een virus eerst werd geïntroduceerd, zich vervolgens
    moest reproduceren en tenslotte op een vooraf vastgestelde datum
    de aanval inzette. Vroeger konden we in alle rust een remedie
    programmeren, waardoor het zelden uit de hand liep. Maar tijd is de
    zwakke plek van antivirusfabrikanten. Niet voor niets hebben wij en
    veel van onze collega’s op ieder continent een hoofdkwartier:
    tegenwoordig verspreiden virussen zich razendsnel en slaan
    onmiddellijk hun slag. Daar moeten we onmiddellijk op in kunnen
    springen.”

    De techniek achter de Mydoom-virussen is niet hoogstaand, maar
    combineert een aantal slimme trucs die ervoor moeten zorgen dat
    het virus voldoende tijd wint om een aanval op zo groot mogelijke
    schaal te plaatsen, vóór de antivirusfabrikanten kunnen ingrijpen.
    Geheniau: “Het wachten is op het moment dat dit soort aanvallen
    gecoördineerd worden ingezet met het doel zo groot mogelijke
    economische schade aan te richten.”

Pagina 2 van de 4 Eerste 1 2 3 4 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics