mboost-dp1

unknown

Ny orm spredes via MSN Messenger

- Via Slashdot - , redigeret af Pernicious

Worm Funner er en ny orm, som, når den har inficeret en brugers computer, spreder sig vha. MSN Messenger til alle på brugerens kontaktliste. Alle på kontaktlisten modtager en fil kaldet funny.exe, og hvis de kører den fil, bliver de også inficeret.

Ormen vil tilsyneladende prøve at downloade forskellige komponenter fra www.78p.com og den tilføjer indgange, der peger på mere end 400 kinesiske porno-sider til hosts-filen.

Symantec Security Response Site har lavet en beskrivelse af ormen, af hvad man gør for at undgå den og af hvad man gør, hvis man er blevet inficeret.





Gå til bund
Gravatar #51 - Dan
12. okt. 2004 16:51
Jeg har lige modtaget en funny.exe.zip, som jeg straks pakkede ud, kiggede lidt på readme.html, men uden at finde ud af hvad det var, for derefter at wine den exe-fil der var med.

Overraskende nok virkede det, det var Deskwin, selvom KDEs indbyggede virkede bedre.
Gravatar #52 - zumo
12. okt. 2004 17:18
Nogen der ved hvornår udbrudet skete?
Fandt lige en nyhed fra i går på comon, om msnmsgr's nedbrud i går:
"Ifølge Microsoft skyldes problemerne hverken hackere eller andre eksterne indgreb i tjenesten."
Kunne sagtens forestille mig at MS har prøvet at forhindre flere pinlige sikkerheds omtaler, som hvis worm_funner fik spredt sig.

#33 msn messenger = IM for potøser! lol! det er det eneste program de fatter at bruge... alle de nuttede, søde, vamle smilys! Iiiiih hvor er det lækkert :D ;)

#2 windows messenger og msn messenger kører over samme netværk, men er to 'forskellige' programmer.
Gravatar #53 - GurliGebis
12. okt. 2004 17:43
Ang. det med ICQ og MSN er for forskellige grupper giver jeg helt ret i, men man er sku nød til at have begge, da mange folk enten bruger det ene eller det andet og nægter at skifte.
Gravatar #54 - Samuraikaj
12. okt. 2004 18:31
#53: Nemli'. Jeg bruger kun ICQ til at skrive med min mor over. Resten er messenger.
Gravatar #55 - Deternal
12. okt. 2004 18:50
Jeg bruger jabber, ICQ, MSN Messenger og Y! protokollerne. Alt håndteres i bedste stil af enten GAIM eller Miranda alt efter hvilken platform jeg er på.

Af alle protokollerne er MSN Messenger imho den mest mangelfulde for basale tekst funktioner,men kan da godt se det popsmarte i indbyggede spil og så'n. Webcam og voice kan de andre protokoller til gengæld sagtens klare (mener dog at man skal hente seperat plugin til ICQ). Ville dog klart foretrække Gnomemeeting der :D
Gravatar #56 - BlackAutt
12. okt. 2004 19:19
Jeg har ejet en 64'er, så jeg falder jo nok ind under kategorien..

Men jeg synes det er meget uheldigt og beklageligt, at når jeg skriver, at jeg ikke er nervøs, fordi jeg bruger ICQ, bliver stemt som negativ kommentar. Det er uheldigt, fordi det vidner om, at der er nogle mennesker herinde, der måske ikke helt respekterer forskelligheden i personlige valg, som de burde, hvilket igen måske siger noget helt andet... bl.a., at de nok ikke har ejet en 64'er... :P
Gravatar #57 - krestenk
12. okt. 2004 19:23
Vi er en lille gruppe der er gået sammen om at porte virussen via. wine så unix folket ikke går glip af dette program. Indtil videre er vi næsten færdige, vi mangler stadig et root exploit og en auto dirlisting før den rigtig gør skade. Men vi kæmper videre.
Længe leve sarkasmen. Viser bare at det ikke er alt windows der skal portes til kde :-)
Gravatar #58 - El_Coyote
12. okt. 2004 19:52
trillian \o/
Gravatar #59 - amokk
12. okt. 2004 20:11
#57 latterlig holdning... én ting er at windows brugere bliver snydt for mange af de fede ting til linux, men nu skal linux/*nix folket også til at undvære noget os windows folk har... FÅ DOG FOR FANDEN PORTET DET LORT så der ik er nogen urimeligheder her...
Gravatar #60 - Dan
12. okt. 2004 22:04
#59, helt enig. Jeg vil også have den!
Gravatar #61 - Whoever
12. okt. 2004 22:16
hehe, fedt exploit af the human 'intellect'..

Holdt op med at bruge ICQ for et par år siden, da man blev kicket fra DC hubs fordi det var en sikkerhedsrisiko. Har egentlig kun brugt messenger og IRC siden da. Messenger er ok. Men IRC er nu stadig rarest (hvis det skal være digitalt man taler men venner).
Gravatar #62 - amokk
12. okt. 2004 23:18
#61 det er sådan set på den måde de fleste worms som spredes over email, virker...

hvad er det for noget med DC og ICQ?
Gravatar #63 - Whoever
13. okt. 2004 07:08
#62, det ved jeg, men tak for reminderen..heh

Note til Newz folkene: Der skal være et sarkasme tag...

Hullet er sikkert rettet, men medmindre du viste dig som offline, kunne din ICQ nappes når du var på DC. Og du ville være åben for hackere. Oplevede jeg dog aldrig, men lagde mærke til en strøm af porno reklamer, til trods for at jeg kun accepterede beskeder fra folk jeg havde godkendt.
Gravatar #64 - sKIDROw
13. okt. 2004 13:18
Har aldrig helt forstået hvad folk ville med andet end ICQ, bortset fra at Windows er født med en anden.
Gravatar #65 - gronbaek
13. okt. 2004 14:31
#51

Det skal du passe på med. Der er set flere vira der kan påvirker din (og min) *NIX maskine hvis du eksekverer en virus igennem Wine. Bare så du ved det :-)
Gravatar #66 - ChrashOverride
13. okt. 2004 18:44
#47...
Ret stort hop jeg mener med det serie nr skulle den jo kunne brygge kaffe og lave mand og putte børnen i seng...

#44 men som regl er det fordi du laver en development plan som siger hvad der kommer ud i hvilken version og ja sidder du nu som snug programmør og er der ikke andet i flimmer kassen en fodboldt og ricky lake ja så kan det jo være at du gir dig selv lidt keyboard time og ups... jeg kom til at lave meget meget mere end jeg skulle dam nu bliver chefen glad for det der skulle være kommet ud i morgen er klart plus det der skulle komme ud i okt. næste år...
"Når hvad siger planlægningen at den version i Okt. 2005 skulle være navn givet nøje den hedder 3.7 fint som kommer denne version til at hede 3.7... Hmmm måske får jeg en løn forhøjelse og 4 uger på bahamas med små drinks med paraplyer når chefen ser dette."....

Rettelse " Den stakkels programmør fik en ny 15€ logitech mus og en ny liste der var 17 meter længere og udsigt til ferie på kontoret de næste 2 år med en kold cola fra køle skabet som han selv må betale."
Gravatar #67 - Whoever
14. okt. 2004 05:05
skidrow, som sagt, man blev kicked fra diverse DC hubs hvis man havde ICQ kørende pga et sikkerhedshul. Stoppede med at bruge det, og har ikke haft trang til at geninstallere det siden. Messenger dækker fint mit behov. Har ICQ egentlig webcam eh..support?
Gravatar #68 - Deternal
14. okt. 2004 06:29
#66: hehee
#67: ja, via plugin
Gravatar #69 - Whoever
14. okt. 2004 07:07
#68, okay, cool nok. Virker det godt nok, eller er det noget skrammel?

Messengers er ok, men lidt for ustabil til at man gider sidde for længe.
Gravatar #70 - Deternal
14. okt. 2004 08:08
#70: No idea, bruger Y! klienten eller Eyeball eller Gnomemeeting til webcam- ved blot at man kan.
Gravatar #71 - sKIDROw
14. okt. 2004 08:24
#67 Whoever

[skidrow, som sagt, man blev kicked fra diverse DC hubs hvis man havde ICQ kørende pga et sikkerhedshul.]

Jeg droppede DC på grund af deres latterlige krav, der blev mere og mere mærkværdige.
Desuden er deres sharekrav ikke lige til min smag rent risikomæssigt.
Det skulle da lige være, hvis jeg sharede et mirror af kernel.org og lignende.

[Stoppede med at bruge det, og har ikke haft trang til at geninstallere det siden. Messenger dækker fint mit behov.]

Ja det duer jo så ikke, når alle dem jeg kender bruger ICQ mere eller mindre.
Har 4 på MS Messenger og 15-20 på min ICQ.

[Har ICQ egentlig webcam eh..support?]

Afhænger vist af klienten.
Gravatar #72 - amokk
14. okt. 2004 10:40
jeg forstår ikke en skid af hvad der skulle være galt i at have ICQ kørende mens man er på DC++... indeed, man kan finde en brugers IP gennem DC, men det kræver da en helt portscanning at finde ud af hvilke porte ICQ lytter på... og har brugeren firewall, er det ikke en gang sikkert man får svar der

ang. webcam mv. kan jeg kun sige at jeg er synes det fungerer skide godt i MSN... der kan kan oprette webcam sessions, file transfers osv, mens begge parter sidder bag firewall, uden problemer

på f.eks. ICQ lite, er det stort set umuligt at modtage filer hvis man sidder bag firewall (i hvert fald her) og ICQ pro skal have angivet en masse indstillinger og åbnet en række porte, plus den har en bug der pr default gør at den ik lytter på de angivne porte

Men den gamle ICQ 99, den kunne sgu finde ud af det lige så godt som MSN messenger, mht file transfers bag firewall
Gravatar #73 - Deternal
14. okt. 2004 12:49
#72 hvis man bruger den officielle klient så bruger man da også 98 eller 97 versionerne :D
Gravatar #74 - barcode*
22. dec. 2004 11:07
Okei vi kender ormen FUNNY.EXE men den er meget værre end man lige går og tror. virusen skifter navn konstant dvs. hvis du f.eks. får et link hvor der står GOOGLE:COM kan dette være virusen... jeg ville bare lige sige det da jeg selv har haft den. Den her orm kan godt være svær at fjerne.

Just to Help ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login