Conficker C: 1 aprilgrap of wereldwijde bedreiging?

worm

Gepubliceerd: Dinsdag 31 maart 2009

Vannacht zal Conficker C actief worden en zal het per dag contact zoeken met 50.000 urls om orders op te halen. Maar hoe groot is de dreiging nou werkelijk?

Toon volledig artikel

Nolihc op Dinsdag 31 Maart 2009 17:22

image

tja, windows probleempje

Donnie op Dinsdag 31 Maart 2009 17:31

image

*zzZZz*

Gregorius op Woensdag 1 April 2009 09:02

image

tja, windows probleempje
Inderdaad.
Overigens kun je je heel goed verdedigen tegen Conficker, met antivirussoftware, met patchen en nu ook met de nieuwe manier van detecteren die door Nmap en de groep rond Dan Kaminski is ontdekt.
Wat ik zo verbazingwekkend vind is dat er allerlei onderzoek gedaan wordt om deze worm te bestrijden maar dat één van de meest voor de hand liggende mogelijkheden, het wisselen van besturingssysteem, nergens ter sprake komt. Ik weet wel dat dat voor sommige gebruikers geen optie is, maar voor heel veel andere gebruikers wel. Dit zou toch op z'n minst ter sprake gebracht kunnen worden.

wwfan op Woensdag 1 April 2009 09:53

image

En dan komt de volgende virus / worm voor dat besturingssysteem en dan zeker weer wisselen?

Gregorius op Woensdag 1 April 2009 10:14

image

En dan komt de volgende virus / worm voor dat besturingssysteem en dan zeker weer wisselen?
Maak je geen zorgen, alleen voor windows zijn er tienduizenden virussen en wormen. Andere besturingssystemen hebben daar (nog) geen last van. En aangezien de meeste gebruikers halsstarrig blijven vasthouden aan windows, zal dat de komende jaren niet veranderen.

Kickass op Woensdag 1 April 2009 13:59

image

En voor die paar die er zijn, moet je eerst root wachtwoord invoeren.
Domme average windows users ;-)
Kies dan ook een normaal besturingssysteem, eentje die je leert begrijpen bijvoorbeeld ;-P

RonaldV op Woensdag 1 April 2009 14:23

image

Als je het voor elkaar zou krijgen om aan het eind van deze week iedere domme Windows gebruiker over te zetten naar Linux, dan heb je het probleem volgende week op Linux. Toegegeven, het vergt wat handelingen meer, maar PEBKAC (de domme gebruiker) wil alleen maar dat er iets gebeurt, en vooral NIET nadenken over wat de gevolgen kunnen zijn.
Het echte probleem heet PEBKAC, en niet Windows. PEBKAC wil het niet begrijpen. Het enige dat je Windows kunt verwijten is dat ze het PEBKAC te makkelijk maken, maar Windows klikt niet op JA/OK/Uitvoeren.

Gregorius op Woensdag 1 April 2009 14:49

image

Als je het voor elkaar zou krijgen om aan het eind van deze week iedere domme Windows gebruiker over te zetten naar Linux, dan heb je het probleem volgende week op Linux.
Maar gelukkig is dat niet het geval. Wat mij betreft bereikt Linux op de desktop een marktaandeel van 10% en blijft het daarbij. De grote massa blijft wat mij betreft lekker windows gebruiken met alle daarbij behorende virussen/trojans/malware.

WouterSchaekers op Woensdag 1 April 2009 19:12

image

Bullshit.
In de nabije toekomst misschien wel ja, maar na verloop van tijd zal Windows verdwijnen en is het alleen nog open source wat de klok slaat.
Betalende software zal alleen voor privépersonen/bedrijven zijn die op maat gemaakte software nodig hebben.

zwart-wit op Woensdag 1 April 2009 22:15

image

Opensource behoeft per definitie niet gratis te zijn.

Als men, en met men bedoel ik de OS-bouwers, kans zien een volwaardige vervanger te bouwen voor Windows, welke door de ex-windowsgebruikers als even gemakkelijk wordt ervaren, dan is door deze gebruikers de overstap snel gemaakt.

Wordt er eigenlijk wel een beetje ziek van dat er weer meteen met het verwijtende vingertje richting de MS gebruikers wordt gewezen.

Als Linux of welk ander OS de penetratiegraad van Windows weet te bereiken, dan wens ik ook die gebruikers een prettige wedstrijd toe. Dat zou dan betekenen dat de op alles klikkende MS gebruikers Linux, Apple of wellicht een nieuw systeem zijn gaan gebruiken en dan, ja dan wordt het voor de Virus, wormen en trojan schrijvers uitermate interessant om code te gaan kloppen voor die OS'en.

Maar ja, kan het natuurlijk verkeerd zien. Het kan best zijn dat een OS je IQ bepaald.

Anonymous Coward op Donderdag 2 April 2009 23:45

image

Linux kernel is superieur. Al 15 jaar geen last van virussen.
Meer dan het halve internet draait al op Linux. Alleen nederland is nog 1 grote fanclub. Onnozele halzen. Google draait niet voor niks op duizenden Linux servers. Zij gebruiken geen antivirus voor linux hoor!
Wel voor webmail om te scannen op windows virussen om onze windowscollegas tegemoet te komen.

Maar ik moet zeggen, ik blijf het geinig geluid vinden als een windhoosbak opstart ¨ratatattattingtongbrbrbrbbrbrbrbr¨ Ik weet niet of dit tengevolge is van antivirus of dat het gewoon mishandeling is van de harde schijf.
Moet je voor de gein is vergelijken met een linuxdesktop ¨smooooth¨.
Kortom Linux is niet alleen superieur, de harde schijf gaat ook langer mee. Oja en de batterij ook.

Ronald123 op Dinsdag 31 Maart 2009 17:33

image

Wederom geheel offtopic: de beestjes op het blauwe plaatje en die bruine op de homepage lijken mij echte wormen te zijn, en geen rupsen zoals bij het vorige confickerartikel. Dank aan de fotoredactie!

bokkie20000 op Woensdag 1 April 2009 11:05

image

Jammer genoeg is het roodbruine beestje een miljoenpoot en heeft dan ook niets met een worm te maken (behalve als ie dood gaat want dan is ie wormenvoer)

Kickass op Woensdag 1 April 2009 14:02

image

Een worm(biologische) heeft zowiezo niks met software te maken. ga jij maar eens aan zo'n unisex beestje vragen wat kwaadaardigesoftware is, die begrijpt je heel niet man! ;-)
Geld overigens ook voor een virus en een paard.(biologisch)

Ewinnn op Dinsdag 31 Maart 2009 22:09

image

De beste 1 aprilgrap zou zijn als alle 'specialisten' en 'virus-wetenschappers' in het complot zitten.

Caesar Tjalbo op Dinsdag 31 Maart 2009 22:23

image

De "con" in Conficker.

Knowland op Woensdag 1 April 2009 10:24

image zomerhack badge 2

Gezien de vele meldingen van 1 april in de media zou je dat wel verwachten.
Als dat zo zou zijn maken ze zich in één klap ongeloofwaardig bij nieuwe incidenten omdat ze al zolang van te voren hier melding over maakten.

Ik denk dat het geen grap is. Ik ben zelf ook systemen met Conficker tegen gekomen.

Anonymous Coward op Woensdag 1 April 2009 10:48

image

Ik ben zelf ook systemen met Conficker tegen gekomen.

En die systemen zijn vandaag ook fanatiek websites gaan bezoeken, waarvan het niet de bedoeling was?
Ben nog geen meldingen tegengekomen van de consequenties van dit virus, welke inmiddels al geruime tijd kans heeft gehad om toe te slaan; bijna 11 uur in onze tijdszone, maar elders in de wereld is het alweer avond. 't Virus bestaat, maar de consequenties zijn zo overhyped geweest als maar kan.

Knowland op Woensdag 1 April 2009 11:16

image zomerhack badge 2

De systemen was ik al maanden geleden tegen gekomen, de laatste tijd zie ik geen geinfecteerde systemen meer (gelukkig).

Blijft vreemd dat zo'n groot botnet niet gebruikt wordt. Overhyped wordt het zeker, maar persoonlijk denk ik dat de makers van Conficker hun kans hebben laten liggen om echt is 'ernstigs' uit te voeren met het botnet.

Anonymous Coward op Woensdag 1 April 2009 11:44

image

't Hangt van je definitie van "ernstig" af. Als je nagaat hoeveel bedrijven hier heel veel tijd in hebben gestoken om zich "proactief" te beschermen... soms is de dreiging erger dan de daad.

Knowland op Woensdag 1 April 2009 12:56

image zomerhack badge 2

Het is juist goed dat bedrijven zich "proactief" hiertegen beveiligen, hiermee halen ze de aanvals vectoren weg en zijn ze minder vatbaar voor andere virussen die dezelfde methodieken toepassen.
Door div berichtgevingen denken ook niet IT'ers binnen een organisatie er eens aan, hierdoor is er meer draagvlak voor bv een systeembeheerder om nog eens de procedures te bespreken: bijvoorbeeld hoe om te gaan met memorysticks.

Loucifre op Woensdag 1 April 2009 22:03

image

Als bedrijven nu echt pro-actief hadden geweest, was er nooit een dreiging van conficker aanwezig.
Pro-actief is van te voren zorgen dat je een infectie probeert te voorkomen. (Niet ge-infecteerd nu, ook geen mogelijke update van je virus)
Dus pro-actief is in dit geval reactief.

Anonymous Coward op Woensdag 1 April 2009 11:49

image

Het lijkt me dat de discussie of dit een 1 april grap betreft vrij zinloos is. Conficker is een bestaand virus ( okt 2008) en als daar een nieuwe en slimme variant van is dan lijkt me dat niet iets om mee te lachen. Ik zie de grap niet zo, melden dat je een virus hebt is te kinderachtig voor woorden als het niet waar zou zijn.

Anonymous Coward op Donderdag 2 April 2009 23:49

image

virussen zijn nodig in het kader van survival of the fittest

Gregorius op Woensdag 1 April 2009 12:10

image

melden dat je een virus hebt is te kinderachtig voor woorden als het niet waar zou zijn.
Ik ben het met je eens wanneer het over personen zou gaan. Maar computervirussen, kom op zeg, het is toch geen zaak van leven en dood?
Er is nog een leven mogelijk buiten een computer hoor.
Als mensen een 1 april grap willen maken over een computervirus, dan mogen ze van mij, ik zal er niet wakker van liggen.

RonaldV op Woensdag 1 April 2009 14:28

image

Als je alleen maar een internetgebruiker bent, dan is het "maar een computer", ja. Het probleem is alleen dat computers en internet inmiddels op zo veel plekken ons leven bepalen dat je de computer niet meer kunt bezien zoals vroeger de TV of de radio. Dat waren standalone apparaten, computers zitten in netwerken. Als computernetwerken omvallen, dan valt er nog meer om. Stroomleveranciers, bevoorraading van winkels en bedrijven, handel van banken, de hele economie draait op gelinkte computers.

Gregorius op Woensdag 1 April 2009 14:40

image

Als computernetwerken omvallen, dan valt er nog meer om. Stroomleveranciers, bevoorraading van winkels en bedrijven, handel van banken, de hele economie draait op gelinkte computers.
Het zal even behoorlijk wat ongemak geven maar ook dat overleven we wel weer. Er gebeuren ergere dingen in de wereld. Relativeren, dat is het woord.

En misschien leren we dan en passant meteen dat we voor bedrijfskritische toepassingen geen besturingssysteem moeten gebruiken waar al tienduizenden virussen/trojans/wormen voor zijn in het wild.

Kickass op Woensdag 1 April 2009 13:57

image

En de bedreiging is:
Het betreffende besturingssysteem wat er gevoelig voor is, en de te onnozele gebruikers danwel beheerders die het op hun systeem laten staan.

Zo'n operating systeem bouwer en zulke onnozele gebruikers zouden ze moeten verbieden om met internet te verbinden.

Als je dan geen interesse hebt in wat je gebruikt, neem dan een operating systeem die niet zoveel interactie(onderhoud) vereist van z'n users.
Maar nee die domme kaaskoppen hier (meerderheid der NL-kuddedieren) laten de fabrikanten die OS bieden die beter bij hun onnozele houdig ligt...links liggen.
Echt dom , de massa van internettend nederland.
En maar mauwen hoe erg die virussen en wormen en trojanhorses zijn....Zucht, je kiest er voor en handeld er naar sukkels!

WouterSchaekers op Woensdag 1 April 2009 19:20

image

Zucht, je kiest er voor en handeld er naar sukkels!
Twee fouten:
Het is 'handel' en niet 'handeld'. (zelfs al is het derde persoon enkelvoud, dan zou het handelt zijn.)
'ervoor' is aan elkaar geschreven.

Anonymous Coward op Donderdag 2 April 2009 23:19

image

je moet ze ook niet meer helpen, doe ik ook niet meer.

Loucifre op Woensdag 1 April 2009 21:58

image

Grappig... en maar blijven beweren dat het om het OS gaat.
Een OS is zo betrouwbaar als zijn beheeder.
Als de beheerder nu al niet zijn Windows OS update, wie zegt mij dan dat hij zijn Linux omgeving up-to-date zal houden?

Daarnaast is het ook grappig dat de deskundige van Symantec afkomstig is.
Symantac die er ruim 3 weken over deed om eindelijk een goede detectie en removal voor elkaar kreeg.
Dit terwijl er een aantal AV's waren welke binnen 24 uur de generieke en specifieke detectie / removal voor elkaar hadden.

Belangrijker nog, Conficker kwam uit 2 maanden nadat de ms08-067 uit was gekomen (met spoed). Systemen die na 2 maanden niet waren ge-update werden slachtoffer.
Toch is het support op de conficker infectie gratis.
Terwijl het feitelijke probleem niet bij ms ligt, maar bij de beheerders en de AV bedrijven die niet tijdig (dwz binnen 24 uur) hun signature up to date hadden.

Maar daar mogen we niet over praten, want we moeten M$ bashen.

Anonymous Coward op Donderdag 2 April 2009 23:29

image

Tuurlijk ligt het probleem bij M$. M$ systemen zijn zo lek als een zeef. Dat is al gedurende 20 jaar bewezen en wordt nog steeds uitgebuit. het is een schip zonder compartimenten, 1 piepklein gaatje en het hele schip zinkt.

Ik werk al 15 jaar met linux, altijd aan het internet gehangen, nog nooit allemaal up2date gehouden, nog nooit last van 1 virus gehad.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws