mboost-dp1

unknown

Klez-ormen når nye højder.

-

Ifølge Antivirus-firmaet Panda, er de 2 nyeste versioner af Klez nu inficeret på 7.2% af alle klodens computere! Det drejer sig om Klez.h og Klez.i, der på små 14 dage har overgået både Sircam og Nimda.





Gå til bund
Gravatar #1 - px
30. apr. 2002 09:05
Ja der er ingen tvivl om at Klez har særdeles godt fat, på mit arbejde har vores antivirus i alt fanget 80 stk. Klez.G siden den 17. - til sammenligning mindes jeg ikke at vi har fået nogen tidligere virus så meget som 5 gange sammenlagt bortset fra Sircam, der kom en 10-15 stykker af.

I forhold til om den er mere udbredt end Nimda er jeg dog lidt skeptisk i og med at Nimda med sin virkemåde smittede alt hvad der var at smitte, hvilket teknisk set vil være nærmest umuligt at gøre via email.

Nåja, og så tillykke til <STRONG>Computerworld</STRONG>, der åbenbart først i går fandt ud af, hvad der er så interessant ved Klez-virussen. (se nederst)
Gravatar #2 - knasknaz
30. apr. 2002 09:08
Nogen der ved hvilket sikkerhedshul den bruger? Er det Outlook igen?
Gravatar #3 - funkymonkey
30. apr. 2002 09:10

Antivirus-firmaet Panda Software har scannet over 2.000 computere over hele verden, og firmaet har fundet Klez.h eller i på over 7.2 procent af maskinerne

det jo ikke det samme som 7.2 % af alle maskiner

lige til os uvidende, hvad gør klez virussen egentlig, sletter alle dine filer eller hvad???

#2
hvis du lige prøver at læse efter, så står der at den har sin egen emailfunktion og er derfor ikke afhængig af outloot
Gravatar #4 - annoia
30. apr. 2002 09:58
Lige et citat fra nederst på siden:
"
&raquo; Manglende virus-lovgivning koster millioner
&raquo; Virus koster danske virksomheder milliarder
"
To forskellige nyheder... Mon ikke at manglende virus-lovgivning koster milliarder også, så? Det er nu ganske morsomt at se de to overskrifter lige efter hinanden :)
Gravatar #5 - Fafler (RDX)
30. apr. 2002 10:03
#include klez.h
Gravatar #6 - T2rexT2rexT2rexT2rexT2rexT2rex
30. apr. 2002 10:13
Gravatar #7 - Mysterio
30. apr. 2002 10:36
#3 "lige til os uvidende, hvad gør klez virussen egentlig, sletter alle dine filer eller hvad???"

jeg ved ikke om hvad den pricist gør, men jeg havde klez.g og den crashede min maskine gang på gang, jeg fik den dog op en gang og nået at flytte 20 gb før den crashede igen og der efter måtte jeg formatere, da den fik BSOD hver gang jeg startede windows,

så den er ikke rar
- men det var desværer lidt min egen skyld jeg fik den da jeg åbnet en mail, med virus ,problemet var bare at antivir ikke kunne tage den, men zone control forhindret den i at sende sig vidre så det var da et lys punkt
Gravatar #8 - Lovechild
30. apr. 2002 10:57
Hvornår lærer folk at tænke sig om før de klikker på vedhæftede filer og at kører et OPDATERET antivirusprogram ?

Really... Så beder de fandenme også om det.
Gravatar #9 - annoia
30. apr. 2002 11:22
Jeg kører ikke med et antivirusprogram.... Men jeg kan til gengæld tænke.... En egenskab der mangler hos de fleste computerbrugere...
Gravatar #10 - mortenp
30. apr. 2002 11:23
#3 funkymonkey:
Vroevl, den *er* afhaenig af Microsoft Outlook - den exploiter den for at blive udfoert. Det er rigtigt at den ikke bruger Outlook til at sende sig videre, men har sin egen SMTP-klient indbygget.
Gravatar #11 - mortenp
30. apr. 2002 11:24
#8 Lovechild:
De skal ikke klikke paa en vedhaeftet fil, blot preview'e mailen.
Gravatar #12 - GurliGebis
30. apr. 2002 11:25
#8> Det er nemt at svare på...... ALDRIG!!!
Der er altid nogle som ikke har fattet det endnu, og de får virus gang på gang, selv om man installere antivirus for dem, så kommer de til at installere Windows igen. Så kommer de sjovt nok til at glemme at installere antivirus, så for tumperne email, og så kører det forfra en gang til.
Gravatar #13 - ^labrat
30. apr. 2002 11:48
Det jeg ikke kan forstå er at man er blevet ramt af Klez da den bruger nøjagtig det samme sikkerhedshul som nimda brugte, hullet er mega gammelt. Der sidder altså brugere ude i DK, der ikke har opdateret sit windows. Det syntes jeg er ret utroligt da det er blevet påpeget så mange steder i løbet af året og sidste år at man skal opdatere.

Det der er det snedige i Klez er de mange varianter af mails den ankommer med, jeg har set eks. på klez immunity tool osv. der snyder ramte bruger der er blevet fri for den til at aktivere den igen. Derudover kan den være svær at komme af med da den lukker processen for kendte av prog. og sletter dat filen. Man starter så programmet igen og den finder derefter intet virus, med mindre man geninstallere og opdatere det igen. Jeg har testet den og må sige at det er en af de mest effektive vira jeg har set længe, jeg måbede faktisk lidt da den lukkede mit filemon ned :) og f-secure efter få sekunder.
Gravatar #14 - xbeeps
30. apr. 2002 12:01

#11 mortenp:

Hvis man bruger outlook har man naturligvis slået preview pane fra - ellers kan man ikke engang slette en mail med en virus uden at blive inficeret...
Gravatar #15 - mortenp
30. apr. 2002 12:05
#14 beep:
Sikkert, jeg bruger ikke Microsoft Outlook (hvorfor skulle man det, naar man har Ximian Evolution? ;) - men det er slaaet til pr. default. Altsaa vil en default install af Microsoft Outlook koere virusen, uden brugeren skal klikke paa noget.
Gravatar #16 - oct
30. apr. 2002 12:22
man kan se om man har kelz.h (ved ikke med de andre) hvis man skriver netstat i promp da den bruger sin egen smtp server
Gravatar #17 - funkymonkey
30. apr. 2002 12:25

jeg prøvede engang outlook og afinstallerede det 2 måneder efter. jeg kunne simpelthen ikke se fordelen i forhold til en tilfældig web-baseret email

10#
fair nok, men siden jeg ikke kendte virussens virke, så kunne jeg kun svare udfra det der stod i artiklen(hvilket jeg så må have mistforstået) så sorry herfra
Gravatar #18 - xorzisten
30. apr. 2002 13:07
Hvis #13 har ret, er det ret utroligt, men hvis den bruger det samme sikkerheds hul, hvordan kan den så brede sig til flere maskiner end Nimda.
Gravatar #19 - knasknaz
30. apr. 2002 13:08
#11/#14: Jeg tror nu det er de færreste brugere som ved man kan slå det fra. Og man vil stadigvæk kunne få den, hvis man kommer til at læse mailen.

Outlook synes at være lavet efter modellen: "vi starter med at enable alt, og så slukker vi for features efterhånden som vi opdager sikkerhedshuller".

Jeg foretrækker når mailprogrammer er mere konservative med features, og er opbygget efter modellen: "Vi starter med plain text, og enabler features en af gangen, med mindre de frembringer et sikkerhedshul".
Gravatar #20 - Mysterio
30. apr. 2002 13:13
Det jeg ikke kan forstå er at man er blevet ramt af Klez da den bruger nøjagtig det samme sikkerhedshul som nimda brugte, hullet er mega gammelt. Der sidder altså brugere ude i DK, der ikke har opdateret sit windows. Det syntes jeg er ret utroligt da det er blevet påpeget så mange steder i løbet af året og sidste år at man skal opdatere

det kan jeg ikke forstå
jeg har opdateret windows konstant, også mit antivirus program (antivir, men det sucks vist) desuden åbnet jeg ikke mailen, outlook preview den selv og så gik den igang

kan vi ikke indføre dødsstraf til vira laverne ?, eller måske bare banne deres brug at computere for evigt ?

men det er sq pisse ireterrende at man skal slå funktioner frai sin outlook bare fordi at ellers bliver man smittede med vira, det sucks,
Gravatar #21 - Coma
30. apr. 2002 13:15
jeg har sku fået mailet 50 stykker af dem igennem den sidste stykke tid.... får nok 4 om dagen.. på 2 af mine mail adresser... underligt... Men den har ikke smidtet mig.. fordi ens iq burde når man er lidt nørd, sige at bare fordi der står et eller andet shit uden særlig meget tekst og man kender ikke mailen.. så burde man ikke køre det..

Måske burde man lave kampanjer som der var da jeg var lille lidt i stil med dem med at man ikke skal gå med fremmede hjem.. så kunne man sige.. Kør ikke fremmedes filer :O)
Gravatar #22 - FiXXX
30. apr. 2002 13:23
Jeg er 100% enig i at mange brugere mangler lidt uddannelse i at undgå virus.

Men i mine øjne ligger problemmet ligeså meget hos Internet udbyderne, de burde snuppe de fleste vira INDEN de kommer så langt.

Just my 10 cents.

/FiX
Gravatar #23 - lean
30. apr. 2002 13:31
Fra mit synspunkt ligger skylden hos Microsoft.
Gravatar #24 - TcaT
30. apr. 2002 13:46
<STRONG>lean</STRONG>

Er det ikke en lidt mærkelig tankegang du har dig?

Bare fordi det er muligt, er det jo ikke "lovligt".

Dem der ene og alene har skylden, er dem der ikke kan holde snitterne for sig selv, samt disse folk med destruktive tanker og evner.

Jeg render da heller ikke rundt og skyder folk fordi jeg kan, eller begår indbrud gennem en ulåst dør. Der ligger forskellen på dem og mig. Jeg gør det ikke, de gør. Derfor kan du ikke klandre andre (MS) for folks håbløse opførsel.
Gravatar #25 - lerbech
30. apr. 2002 13:49
vil da mene at det er IBM der er ansvarlige de opfandt jo pc'en og fik MS til at lave et os til dem /sarkasm off
Gravatar #26 - Radek
30. apr. 2002 13:54
<STRONG>TcaT</STRONG>

Jeg render da heller ikke rundt og skyder folk fordi jeg kan, eller begår indbrud gennem en ulåst dør.

Hvordan begår man indbrud GENNEM en dør ? Har du evner du ikke har fortalt om her eller hva !?!?!


(*Insert cool sentence here*)
/Radek
Gravatar #27 - LaSG
30. apr. 2002 14:20
#3 og #7

Kan informare om at den randomizer et dokument på din computer, et dokument er her: .doc, .mp3, .txt og andre. Dette dokument sender den så ud til en del af din outlook-adressebog, din MS messenger kontaktliste og din ICQ liste. Når det er gjort, finder den en ny fil, og sender til nogle andre. Og sådan fortsætter den.
Kan måske virke ret harmløst, men et firma kan få diverse interne data spredt overalt på den måde.

Flere af varianterne har også andre funktioner.. Skriver hvis jeg finder et par interessante...

/ LaSG
Gravatar #28 - zombie
30. apr. 2002 14:28
Jeg har en ting at sige: SOPHOS
Imho er det det ultimative antivirus software på markedet.
Det "tester" filer og mails inden du åbner/kører dem, og hvis de er inficerede popper der en advarsel.
Gravatar #29 - Wacker
30. apr. 2002 14:39
Ti hi hi hi..
Tjaa jeg fik den også i mit outlook, men så er det man bliver glad for sin Norton Antivirus.....
;-)
Gravatar #30 - lean
30. apr. 2002 14:41
'Er det ikke en lidt mærkelig tankegang du har dig?'
Jow, forhåbentlig. Men samtidig meget rationel.

'Bare fordi det er muligt, er det jo ikke "lovligt".'
Helt enig
'Dem der ene og alene har skylden, er dem der ikke kan holde snitterne for sig selv, samt disse folk med destruktive tanker og evner.'
Helt enig (Men ingen mennesker er tankelæsere).

'Jeg render da heller ikke rundt og skyder folk fordi jeg kan, eller begår indbrud gennem en ulåst dør. Der ligger forskellen på dem og mig. Jeg gør det ikke, de gør. Derfor kan du ikke klandre andre (MS) for folks håbløse opførsel.'
Enig, bortset det med MS.

Det jeg ikke kan lide, er at Microsoft lavede et produkt, som var så gennemhullet med sikkerhedsfejl at selv JEG kunne spotte hullerne.
Så der er nu to måder jeg kan se på MS.
Den ene er at de har haft en dårlig dag, og fået lavet et rigtig dårligt produkt.
Så vil jeg sige at det er deres skyld, fordi de virkelig burde have fixet de mest åbenlyse sikkerhedshuller inden de sender programmet ud SAMMEN med et operativ system hvor der findes massere af email programmer SOM IKKE har sikkerhedshuller.

Den anden mulighed er at Microsoft har ville været venlige overfor firmaer.
Hvis det er nemt for forbrugerne at installere software og køre programmer kan firmaer nemmere sælge deres ting. Og firmaer vil støtte op om Outlook og Windows.
Hvis dette er sandt, er Microsoft moral ikke så god. Et firma som gerne vil ofre forbrugernes sikkerhed for (indsæt andre grunde til at de bevidst skulle lave et 'nemt' email program).

Nu har jeg givet dig to grunde som ikke har svaret på dit spørgsmål :/
Det du egentlig ville vide er:
Ville virus problemet være ligeså stort, hvis Microsoft IKKE havde sendt Outlook ud med windows.
P.S Svaret er ikke 100% fyldestgørende, men jeg har heller aldrig ment at Microsoft havde 100% af skylden.(Det er ikke kun Microsoft der har destruktive tanker og evner).

Jeg skrev i en anden tråd om hvordan jeg ser på internetsikkerhed (Den om den norske racist). Men bare spørg mig igen, hvis du vil høre mit udkast.
Gravatar #31 - ^labrat
30. apr. 2002 14:42
Saa lad dog vaere med at bruge det Outlook, soeg dog alternativer.

Mysterio:
Den tror jeg ikke paa, poppede medie playeren op eller ?

Eudora er et ganske udemaerket program, man skal bare huske at slaa Microsoft viewer fra saa skulle den skid vaere slaet.

Lad vaere med at installere Windaase i C:Windows men C:Spandex saa har man ogsaa udelukket mange vira, og ellers bare fortsaette i den dur
Gravatar #32 - ExWhap
30. apr. 2002 15:03
<STRONG>^labrat</STRONG>

"Lad vaere med at installere Windaase i C:Windows men C:Spandex saa har man ogsaa udelukket mange vira, og ellers bare fortsaette i den dur"

En virus bruger vel %systemroot% når den skal slette Windows og ikke bare X:Windows

Folk der ved nok til at kunne lave en virus ved nok også det? :)
Gravatar #33 - Radek
30. apr. 2002 15:18
ExWhap

Ja virusmagerne ved det men mange af dem glemmer at tage sig af en sådan "detalje"
Gravatar #34 - Lovechild
30. apr. 2002 15:25
Hrmm..

gad vide hvorfor jeg ikke har fået den per mail endnu... er det mon fordi jeg ingen venner har??
Gravatar #35 - angelenglen
30. apr. 2002 15:27
<STRONG>^labrat</STRONG>
ja, det var et ret lamt tip... virus programmørere er jo ikke dumme vel - de gør bare dumme ting... der er en forskel!
Gravatar #36 - Lovechild
30. apr. 2002 15:30
Alle bør vel installere i c:wintendo alligevel...

*snicker*

Helt ærlig så bliver jeg mere og mere lykkelig for mit valg af OS.
Gravatar #37 - oc
30. apr. 2002 15:38
#9 du skal fandme have håndtegn i hovedet YEAH her

Folk er fandme nogle spassere til at sikre deres maskiner,
her er en turbo
trin1
start med at skrotte windows og outlook
installer derefter linux og fyr en ipchains firewall op.
dette kulle klare 99.9999999999999% af orme, virus og trojans.
opdater jævnligt hele systemet og tjeck sikkerheds sitets for fuckups i linux

trin2
dette er den bedste del
LAD VÆRE AT KØRER PROGRAMMER FRA FOLK I IKKE KENDER SOM IKKE VED HVAD GØR,
dette gælder exe, scripts, rpm , mm
LAD VÆR!!!!!
DRÆB VAMLE MAIL FRA FOLK I IKKE VED HVEM ER
lad være at hente warez fra ftpsteder og www sider i ikke har styr på hvem kontrollerer!, dette gælder oxo cder i låner diskette især irc dcc icq lort mm
Dette skulle vist udelukke det meste

trin 3
BRUG passwords på mere end 7 tilfældige tegn og jeg mener tilfældige , i skriver fx 10 random chars på et papir husker det udenad og udsletter papiret i giver ikke dette væk i snakker ikke i søvne og i sender ikke dette over telnet ftp eller http, i skal ikke bruge programmer til at lave en tilfældig kode da disse altid følger et mønstrer

trin 4
hvis det andet ikke kan holde virus orme og trojans ude af jeres system , klip da alle kabler over til jres pc og grav den ned i 10kubik meter stort hul og fyld op med cement.
Gravatar #38 - annoia
30. apr. 2002 16:29
trin 5: Hvis en du kender sender dig en mail på et sprog der virker forkert(engelsk fra en dansker f.eks), med en attachment som du _ikke_ har bedt om så LAD VÆRE MED AT KØRE DEN!

trin 6: Hvis din mailklient automatisk kører attachmenten, se trin1. (mozilla kører nu fint i windows. Man behøver ikke gå helt amok)
Gravatar #39 - Lovechild
30. apr. 2002 16:55
#37

Yeah... du skal fandenme også have håndtegn lige i ansigtet !!
Gravatar #40 - stfrm
30. apr. 2002 17:04
Jo mere man tænker over det, jo vildere virker 1 million linier kode. Dennis fra Jurrasic Park var faktisk ret vild.
Gravatar #41 - DarkBorg
30. apr. 2002 18:01
Heh det er ikke lykkedes mig at få den endnu.
Den eneste virus jeg har haft probs med var sircam den var irriterende.
den vers jeg havde spredte sig igennem windows client network hvis der var nogen der havde foldere der var delt så man kunne skrive til dem så lå den på deres maskiner suk :(.

/me husker en laang nat med 20 computere (hvoraf den eneste med et av prog var min ak).
Gravatar #42 - Mysterio
30. apr. 2002 18:45
<STRONG>#31 (new)</STRONG>Bruger:<B>^labrat</B>

jeg kan godt forstå hvorfor du ikke tror på den, jeg glemte et par detaljer

jeg havde preview på , så den åbnet på den måde mailen så det var derfor
Gravatar #43 - angelenglen
30. apr. 2002 19:53
yeah hårdere straffe til virus-magere... 10 år uden computere burde vel kunne afskrække et par stykker?
Gravatar #44 - sedroc
30. apr. 2002 20:47
Min MOR (newbie) fik den virus (4 gange), men syntes at de mail så mystiske ud, og åbnede dem ikke... og det var selv om at hun kendte afsenderen, og at indholdet ikke var helt volapyk.

Hun blev helt bange da jeg kom hjem for at kikke på det, og bare åbnede de mail, for at undersøge dem :)

Desuden var de 4 mail vidt forskellige, egenligt en smart virus :)

Jeg fatter ikke at det kan lade sig gøre at lade en virus blive så udbredt, brug jeres forstand (og opdater jeres virusscanner)
Gravatar #45 - Gruesome
30. apr. 2002 21:12
Tjah, fik den lige sendt 5 gange i dag... Også fra 5 forskellige personer
Gravatar #46 - Miwer
30. apr. 2002 22:27
LOL - når man snakker om lorten :)

Date: 4/30/2002, Time: 23:49:26, Administrator on MIWER
The file
C:DOCUME~1ADMINI~1LOCALS~1TempHorario.xls.pif
was infected with the W32.Sircam.Worm@mm virus.
The file was deleted.

/Miwer
Gravatar #47 - bnm
1. maj 2002 06:37
Jeg har heller ikke fået den virus endnu. Måske har jeg kun venner der bruger fornuftige email klienter.

Selv kører jeg win2k og som email klient det _gratis_ Calypso (gratis fordi firmaet gik ned, angiveligt pga dårlig marketing). Det er super overskueligt og kan alt hvad man ønsker sig af en _email_ klient.

Til NG'er bruger jeg xnews, også med preview slået fra. Og hvis jeg endelig slår det til så parser den alligevel ikke mulig kode som andet end klartekst.

Vil påstå at jeg eksponerer min computer rimelig meget for omverden og alligevel er jeg ikke blevet inficeret med diverse vira. Tror det aller vigtigste 'trin' over dem alle, når man vil være sikker, er ikke at åbne binary mail attachments. Derefter at bruge en email klient uden exploitable preview funktion. Hvad man gør derefter er marginaliteter sammenlignet med førnævnte.

(og så henter jeg heller ikke warez/iso/cracks/serials en masse fra diverse sider der rimer på hasta la vista så den vej får jeg heller ikke uønsket men selvforskyldte problemer.)
Gravatar #48 - jegge
1. maj 2002 07:06
<STRONG>#37</STRONG>
Fjols
"Skrot windows".
*host host*
Hvis du kan fyre en Linux op og køreklar, så kan du altså også beskytte dig selv mod vira'er, som omtalt.

Det er jo logisk, at størstedelen af virus ofre, er "Hanne i receptionen", "farmor Olga", "gamle fætter Ip" etc etc.

De kan simpelthen ikke komme forbi trin1 i din "religions-krigs post", og så er vi tilbage fra starten.
Prøv igen.

Mig? Dårlig dag?
Gravatar #49 - zombie
1. maj 2002 07:45
#40
1 million linier kode, er det inklusiv blanke linier?
Gravatar #50 - bnm
1. maj 2002 10:13
enig, det er ikke så meget et spørgsmål om valget af teknologi som det er et spørgsmål om at anvende det ordentligt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login