Met nieuwe tools wordt het veel eenvoudiger gecoördineerde Denial of Service (DoS) aanvallen uit te voeren. Sinds het afgelopen weekend worden deze tooltjes – Troj_Trin00 genaamd - aangeboden op bulletin boards. Trin00 is speciaal bedoeld voor het kapen en misbruiken van Windows (95, 98, NT, 2000) machines. Dit heeft het computerbeveiligingsbedrijf Trend Micro bekend gemaakt. Er zijn tot dusver nog geen aanslagen vanaf Windows-machines gerapporteerd, maar de maker van antivirussoftware vreest het ergste. Trin00 is al wel in het wild gesignaleerd. Trin00 is een Trojaans Paard, een kwaadaardig programmaatje dat bijvoorbeeld als e-mail attachment wordt verstuurd. Na opening infecteert het programma de Windows-computer en kan deze als aanvaller worden gebruikt. Het moet overigens wel om computers gaan die een permanente internetverbinding hebben. Trojaanse Paarden en open poorten Volgens kenners kan iedere hobbyist nu een (DoS)-aanval uitvoeren. Kennis van netwerken of internetarchitectuur zou nauwelijks meer nodig zijn. Het tooltje doet immers al het werk, zoals het op de achtergrond scannen van kwetsbare poorten. Zoals altijd is het devies zeer argwanend om te gaan met e-mail attachments. Recente antivirussoftware kan ook geen kwaad. Nadat eerder deze maand diverse grote sites werden platgelegd, zijn (DoS)-aanvallen bijzonder actueel. De FBI is nog steeds op zoek naar de daders van wat wordt aangeduid als 'digitaal belletje trekken'. De aanvallen zijn relatief simpel, maar erg doeltreffend. Eerst moet er worden ingebroken op zo veel mogelijk computers. Vanaf deze systemen wordt vervolgens een server gebombardeerd met grote hoeveelheden data. Met Trin00 wordt dit alles nog simpeler. Een van de verschillen met oudere tooltjes is dat Trin00 speciaal bedoeld is om in te breken op Windows-machines. Deze hebben doorgaans minder geheimen voor de gemiddelde puber dan bijvoorbeeld een Solaris-server. Tot voor kort moesten de programmaatjes stiekem handmatig worden ge-upload naar de Unix- of Linux-servers waarvandaan een aanval werd uitgevoerd. De eigenaars van deze machines weten hiervan vanzelfsprekend niets. De internetvandalen maken daarom gebruik van een onbeschermde poort. Bij Solaris staat poort 111 bijvoorbeeld bekend als een zwakke plek. Het onderzoeksbureau The Yankee Group schat dat de (DoS)-aanvallen van de laatste tijd de IT-industrie zo'n 1,2 miljard dollar hebben gekost.Eerdere relevante berichten: Microsoft blaast webstrijd af na internetvandalisme (17 februari 2000) Delen van informatie moet cyberaanvallen tegengaan (16 februari 2000) VS sprokkelen brokstukken bijeen na cyberaanvallen (11 februari 2000)