Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Worm overspoelt mailservers

01 december 2005 - 23:00AchtergrondCloud & Infrastructuur
Jasper Bakker
Jasper Bakker

Een sinds vorige week rondwarende nieuwe worm veroorzaakt veel overlast. Hierbij zijn niet alleen eindgebruikers en internetproviders het slachtoffer.

De Sober.X-worm (door sommige bestrijders ook wel Sober.W of -Z genoemd) verspreidt zichzelf op een relatief ouderwetse manier: hij mailt zichzelf door naar adressen in het adresboek van de besmette pc. Daarbij zijn er variaties in de boodschap van de e-mail; in het Duits of Engels en zogenaamd afkomstig van onder meer het Bundeskriminalamt, de CIA of de FBI. Laatstgenoemde heeft dan ook een officiële Sober.X-waarschuwing doen uitgaan.

Tips
  • werk antivirussoftware bij
  • scherp spamfilters aan
  • informeer en onderwijs eindgebruikers
  • monitor uitgaand verkeer
  • deel intern netwerk op
Nieuw is het tempo waarin de Windows-worm rondgaat; Sober.X was vorige week al goed voor zo’n 40 procent van alle wereldwijd verstuurde e-mail. Dat heeft de plaag binnen slechts twaalf uur bereikt, weet beveiligingsaanbieder CleanPort te melden. Dit bedrijf scant e-mail voor ongeveer 92.000 domeinen en acht het daaruit voortkomende beeld representatief voor het totale e-mailverkeer. Daarmee vormt deze worm een forse belasting voor mailservers, ook van bedrijven. Experts zien hierin een voorbode van toekomstige dreigingen.

Snelle besmetting

CleanPort-cto Jeroen Oostendorp is verbaasd over de snelle verspreiding. Sober.X is immers een variant van een reeds lang bekende worm, de twee jaar oude Sober. Hij stelt dat goede, heuristische filtering – zoals in het eigen product ProTAG – dit had moeten opvangen. De meeste leveranciers van antivirussoftware hebben hun producten snel voorzien van nieuwe definities om deze nieuwe variant tegen te houden. Kenners zijn het erover eens dat de antivirusindustrie deze wedloop aan het verliezen is.
Naast de vrees voor de zogeheten zero-day exploit (direct na ontdekking van een lek verschijnende plaag), neemt namelijk ook het verspreidingstempo toe. De Nederlandse, onafhankelijke adviesorganisatie VirusAlert meldde vorige week al dat Sober.X bezig is met een sterke opmars. De worm dankt dat aan de ingebouwde mogelijkheid drie SMTP-processen (send message transfer protocol) te draaien waarmee het ‘blitz-verzendingen’ verzorgt.
Antivirusproducent Symantec gaf de worm al een drie op zijn gevarenschaal van vijf. Dat deed het voor het laatst in augustus toen de Zotob-worm de ronde deed. Symantec schrijft het grootste deel van het succes van Sober.X echter toe aan de goed opgestelde boodschap, waar kennelijk veel mensen intrappen.

Meer over

ISPMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Cloudsecurity als fundament voor groei

    ActueelCloud & Infrastructuur

    Eurofiber en Bright Access versterken glasvezelnetwerk op bedrijventerreinen

    Krimp groei
    ActueelSecurity & Awareness

    Kort: Fintech snel minder populair, Centric neemt Groupcard niet over (en meer)

    Joost Smit
    AchtergrondCloud & Infrastructuur

    Op deze vier paarden zet Google Cloud in

    AchtergrondCarrière

    Willem van der Poel – Een avonturier in de techniek

    ActueelCloud & Infrastructuur

    NLnet en CWI testen eerste openbare Scion-verbinding in Nederland

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs