mboost-dp1

unknown

Ny orm spredes via MSN Messenger

- Via Slashdot - , redigeret af Pernicious

Worm Funner er en ny orm, som, når den har inficeret en brugers computer, spreder sig vha. MSN Messenger til alle på brugerens kontaktliste. Alle på kontaktlisten modtager en fil kaldet funny.exe, og hvis de kører den fil, bliver de også inficeret.

Ormen vil tilsyneladende prøve at downloade forskellige komponenter fra www.78p.com og den tilføjer indgange, der peger på mere end 400 kinesiske porno-sider til hosts-filen.

Symantec Security Response Site har lavet en beskrivelse af ormen, af hvad man gør for at undgå den og af hvad man gør, hvis man er blevet inficeret.





Gå til bund
Gravatar #1 - angelenglen
12. okt. 2004 10:30
okay, mystisk orm. håber de finder en fix til den snart.
Gravatar #2 - L.H.
12. okt. 2004 10:31
På nyhedssiden står der at "W32.Funner is a worm that spreads using Microsoft's Windows Messenger instant message program"

Men her på newz står der at ormen spreder sig vha. MSN Messenger.

Jeg kender ikke meget til messenger, men er der ikke forskel på de to klienter?
Gravatar #3 - Gathond
12. okt. 2004 10:39
Jo det er der da vidst, det er vel heller ikke en orm men en trojan hvis det er en fil som brugeren selv skal starte før den inficerer.
Gravatar #4 - pro-x
12. okt. 2004 10:47
#1
Du skal jo modtage filen funny.exe for overhovedet at blive inficeret ... Fjæs ;P
Gravatar #5 - ino
12. okt. 2004 10:53
Okay..... Godt at man bruger GNU/Linux... Sker ikke så meget nå man prøver at execute en .exe fil som er kodet og compilet til Win32 :D
Gravatar #6 - amokk
12. okt. 2004 10:59
#2 i version 4.7 (som følger med XP) og ned hedder det MS Windows Messenger, i 5.0 og op hedder det MSN Messenger.

men jo jeg tror da der er en del spader som kommer til at køre den fil fremover, når deres venner "sender" den rundt
Gravatar #7 - grav
12. okt. 2004 11:00
#5: Næh, men til gengæld er der stor chance for at man kommer med ligegyldige 'troll'-bemærkninger i visse forummer.
Gravatar #8 - SKREWZ
12. okt. 2004 11:09
#5 - ganske enig. Fandens til populært operativsystem.

(Og ja, hvis det ikke var gået op for jer, så er denne kommentars hensigt udelukkende at inspirere flaming. :) )
Gravatar #9 - Ejvind
12. okt. 2004 11:21
tja hvis folk bare får sådan en uopfordret exe fil sendt uden at have snakket med vennen om hvad det er for noget så er man da også får dum. JEg kunne aldrig drømmme om at execute sådan en fil uden at vide lidt om den på forhånd.
Gravatar #10 - Jazz_1.41
12. okt. 2004 11:32
#9 Tjah det er vel forskellen på nørder (eller bare folk med mere viden om it) og almindelig dødelige brugere, som stort set lader computeren styre dem, og ikke omvendt, når de sidder foran den.
Gravatar #11 - ZaphyR
12. okt. 2004 11:34
#5: Kopete rules?
#7: haha! :o)


seriøst...man skal altså køre exe filen før computeren bliver inficeret...så vidt jeg kan huske kommer XP SP2 med en warning før man kører filer som er lastet ned?
Gravatar #12 - Jazz_1.41
12. okt. 2004 11:36
#11 Jo det er muligt, men dem der uhæmmet eksekvere en .exe fil er jo de samme som dem der ikke har downloadet SP2...
Gravatar #13 - ZaphyR
12. okt. 2004 11:42
eller måske man bare er uheldig ;o)
Gravatar #14 - FISKER_Q
12. okt. 2004 11:44
#4 enig.

"Hey hvis i lige downloader trojan.exe fra min hjemmeside så får i en trojan... OMG EXPLOIT I HTTP PROTOKOLLEN OMG OMG PAS PÅ!11"
Gravatar #15 - Deternal
12. okt. 2004 11:52
#11: Kopete er imho næsten lige så ringe som MS MSN Messenger, Miranda på w32 og GAIM på *nix - de kan i det mindste fatter hvornår de skal og ikke skal være i systray og de kommer ikke med pornoblink og popups konstant.

Ved ikke hvordan MS MSN Messenger klarer det her, men vil egentlig gætte på at den kun brokker sig første gang når det er fra en fra ens contactlist og ikke siden hen (men fortsat ved folk der ikke er på ens contactlist) - det gør det dog stadig ikke til programmets problem.
Gravatar #16 - TYBO
12. okt. 2004 12:00
Hmmm..400 pornosider...smit lige mig :)
Gravatar #17 - MadDoG
12. okt. 2004 12:01
Ja men nu er nogle ting som plejede at skille "almindelige brugere" og "nørder" forsvundet.. mest fordi mange brugere er begyndt at være mere forsigtige!

Mest fordi de er blevet vant til at få SPAM og vira over emails.. derfor vil dem som også køre med MSN messenger passe mere på.. det er hvertfald hvad jeg tror!
Gravatar #18 - sKIDROw
12. okt. 2004 12:06
Skal man selv køre filen????
Ja det kan jeg godt se, det er dælme en stor sikkerhedsrisiko!.
Den udnytter jo netop den brist vi har sværest ved at patche: Den menneskelige dumhed!.
Gravatar #19 - MadDoG
12. okt. 2004 12:10
Ja men nu er nogle ting som plejede at skille "almindelige brugere" og "nørder" forsvundet.. mest fordi mange brugere er begyndt at være mere forsigtige!

Mest fordi de er blevet vant til at få SPAM og vira over emails.. derfor vil dem som også køre med MSN messenger passe mere på.. det er hvertfald hvad jeg tror!
Gravatar #20 - Deternal
12. okt. 2004 12:18
#19: Du er da håbløs optimist, der findes stadig mange folk der har problemer med at betjene en overhead projektor.
Gravatar #21 - tingelater!
12. okt. 2004 12:19
Okay..... Godt at man bruger GNU/Hurd... Sker ikke så meget nå man
prøver at execute en .exe fil som er kodet og compilet til Win32 :D

OMG LOLLOLOLOLLOOLL så kan i lære det windows kiddies pr0n omg lol rofl
game lmaoaoaoa hack the planet.
MSN er so 90'ies.
TALKD TO T3h ppl!
Gravatar #22 - tricker
12. okt. 2004 12:20
#21
Prøv lige at styr dig selv!
Gravatar #23 - tingelater!
12. okt. 2004 12:36
dumme søer
Gravatar #24 - Baldie
12. okt. 2004 13:20
#6
Det er ikke korrekt.
Windows Messenger og MSN Messenger er to forskellige programmer, begge udviklet af Microsoft.
Windows Messenger er den "skrabede" professionelle version til virksomheder og lign.
MSN Messenger er den mere "underholdende" version til alle de unge brugere der skal have billeder og alt det der i deres messenger client.

Windows Messenger lige kommet i version 5 og MSN Messenger er kommet i version 6.2 - version 7 er pt. i beta test.
Gravatar #25 - BlackAutt
12. okt. 2004 13:32
Jeg bruger ICQ og har fjernet messenger helt ned på reg.db. niveau.. du finder simpelthen ikke skidtet på min maskine..

såå... jeg føler mig ganske rolig...

men, med tanke på, at MS sørger for at den er præ installeret i alt, når en uvidende bruger sætter sig foran maskinen og laver en msg profil, så er det ikke noget under, at den er kommet længere end til den der først spredte den.
Gravatar #26 - mrmorris
12. okt. 2004 13:42
#25 Enig, hvorfor bruge MSN crap når gode originale ICQ aldrig svigter?!
Gravatar #27 - ZaphyR
12. okt. 2004 13:52
#15: "fatter hvornår de skal og ikke skal være i systray og de kommer ikke med pornoblink og popups konstant."

det gør ikke min Kopete heller...
Gravatar #28 - ZaphyR
12. okt. 2004 13:55
#25 & 26: ICQ...?? selv script kiddies kan finne ud af at udnytte ICQ.

man er ikke 100% safe før man kobler fra nætverket og låser døren ;o)
Gravatar #29 - buch
12. okt. 2004 13:55
#25/#26

ICQ er noget lort og der er ikke mange der bruger det fordi msn messenger er klart bedre lær det! og til alle jer der mener folk er dumme hvis de kører exe filen på deres computer VÅGN OP jeg vil godt garantere for at hvis jeg sendte en exe fil til mine kontakt personer så ville 95% af alle mine kontakt personer acceptere filen og køre den (har faktisk sendt sub7 til en del) og ja hva tror i at de gjorde? jo de kørte filen på deres computer så jo en almindelig bruger ville gøre det
Gravatar #30 - tingelater!
12. okt. 2004 14:01
#78/#29
internet er noget lort og der er ikke mange der bruger det fordi walkie-bingo er klart bedre lær det!
Gravatar #31 - TullejR
12. okt. 2004 14:08
#29:

msn messenger benytter en elendig proprietær protokol, som gør det svært for andre at lave deres egen client.
protokollen mangler understøttelse for mange ting, fx at sende beskeder til folk der er offline, som de så får når de logger på igen.

og nu har msn-netværket lige været nede i 24 timer. det taler heller ikke just for det som et plus. ::)

on topic:
hvordan kan det være at andre apps kan få adgang til ens kontakt personer i windows messenger og derefter sende beskeder til dem? det må da være en bug i programmet, om i vil det eller ej. (?)
Gravatar #32 - L.H.
12. okt. 2004 14:09
#24 Baldie

Tak, så blev det afklaret. :)

#29
ICQ er lort fordi messenger er klart bedre. Iih sikke et godt argument. ICQ er bedre end messenger, fordi ICQ ikke har begrænsning på beskedlængder. ICQ er bedre end messenger fordi den beholder historik i chat-vinduet når samtalen lukkes og åbnes igen.

EDIT
#31 orv ja, det var nogle gode argumenter også. Jeg havde glemt det irriterende med ikke at kunne sende en besked til offline venner.
Gravatar #33 - stefan_v
12. okt. 2004 14:11
Hvis folk hovedløst starter diverse exe-filer op, uden først at få "funktionaliteten" bekræftet af afsenderen, er de selv ude om det... Det er på tide at de tankeløse tåber begynder at tænke selv.

Så er det sagt. :)

#29
Personligt bruger jeg både ICQ og Messenger - Da jeg er ældre end 12 år og derfor har oldschool venner, bruger jeg i høj grad ICQ...
De fleste af mine venner (that would be "Contacts" to you) bruger også begge dele. ICQ til folk over 12 (dvs. dem der rent faktisk har ejet en C64er) og Messenger til poptøserne...
(get it?) :)

Trillian (ja! Og Miranda) er najse! Hooah!

Så! Nu har vi altså:
Mac vs. PC
Windows vs. Linux
IExplorer vs. FireFox
ATi vs. nVidia
Kvinder vs. mænd
og til sidst
ICQ vs. Messenger...

Ligger en god bund for flamewars 2004-2005 :)
Gravatar #34 - L.H.
12. okt. 2004 14:22
#33 stefan_v

Mac vs. PC der vælger jeg begge dele
Windows vs. Linux - begge dele
IExplorer vs. FireFox - ...Opera
ATi vs. nVidia - begge
Kvinder vs. mænd - der er jeg så kun til kvinder :)
og til sidst
ICQ vs. Messenger... - igen, bruger begge dele

Jeg kan godt dele din opfatelse af ICQ = Oldschool & Messenger = Poptøser. Den syntes jeg er rigtig god og rammende.
Gravatar #35 - TullejR
12. okt. 2004 14:23
#33:

hvad med gaim? den er også ved at være okay :)
og så jabber.. jah.. jabber :)
Gravatar #36 - sKIDROw
12. okt. 2004 14:23
[Offtopic]

[ICQ til folk over 12 (dvs. dem der rent faktisk har ejet en C64er)]

Følte mig lidt truffet der.. :)
Det var tider den gang... hehe
Gravatar #37 - buch
12. okt. 2004 14:23
#31
det er derfor der er noget der hedder msn plus hvor netop den funktion er i så kom igen
Gravatar #38 - buch
12. okt. 2004 14:25
er jeg bare den eneste der slet ikke kommer ind på www.78p.com ?
Gravatar #39 - TullejR
12. okt. 2004 14:25
#37:

software kan jo ikke rette op på problemer med protokollen, ej heller på at msn efterhånden ofte er nede.
Gravatar #40 - buch
12. okt. 2004 14:27
#39 går vel ud fra at du ved hvorfor den er nede? det er jo så nok fordi msn messenger priviotere sikkerheden højt og jævnligt opdatere deres sikkerheds system
Gravatar #41 - TullejR
12. okt. 2004 14:28
#40:

næh, fordi de havde problemer med winks i msn messenger 7 som fik hele lortet til at gå ned afaik.
Gravatar #42 - buch
12. okt. 2004 14:30
winks, afaik de ord står ikke i min ordbog kan du oversætte>? messenger 7 øh? min version hedder 6,2 ved ikke hvor du har din version 7 fra?
Gravatar #43 - TullejR
12. okt. 2004 14:34
#42:

msn messenger 7 er i beta-test
winks er deres nye irriterende måde at sige "HER ER JEG" med alt muligt flash der skal kunne poppe up og være irriterende, samtidigt med at det faktisk også udgjorde et sikkerheds-problem.

noget i den stil :)
Gravatar #44 - buch
12. okt. 2004 14:35
okay på den måde.... hvorfor hedder det ikke bare 6,3?
Gravatar #45 - L.H.
12. okt. 2004 14:53
#44 buch

Det kan du læse om her http://en.wikipedia.org/wiki/Version

et lille udsnit:
In most cases, the first released version of a software product has version 1. Numbers below 1 mean alpha or beta versions, i.e., versions for testing purposes or internal use, or versions that aren't stable enough for general or practical deployment. For the next released version, the version number is increased to 1.1 (if only minor features have been added) or 2.0 (if major changes have been made).
Gravatar #46 - L.H.
12. okt. 2004 14:53
(dobbelt post)
Gravatar #47 - sKIDROw
12. okt. 2004 14:53
#44

Når din næste software version, efter din mening indeholder ekstreme forbedringer/forandringer, så er det normalt at springe i versionsnumrene for at angive dette.
Windows 3.11=>Windows 95 f.eks.
Gravatar #48 - buch
12. okt. 2004 14:55
#47 ret smart :-)
Gravatar #49 - amokk
12. okt. 2004 16:00
#33 du glemmer den vigtigste: AMD vs Intel...

#32 enig, der mangler en del på messenger, som man har på ICQ.. men messenger har også sine fordele, fx. at webcam og file transfer kører uden nogen form for opsætning, gennem firewalls

#37/#38 brug for fanden "RET INDLÆG" funktionen i stedet for at floode...

og hvad er det du mener at PLUS pakken kan gøre, i dit svar til #31? offline beskeder? hmm nææ! ubegrænset længde? hmm nææ! bevare samtalen i et vindue når det åbnes efter at have været lukket? hmm nææ!
Gravatar #50 - Andos
12. okt. 2004 16:17
Ville ønske Jabber kunne virke med MSN's filtransfers, så ville jeg 100% bytte over til Jabber. Fandt en nice client der hedder Pandion.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login