Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Eset ontdekt nieuwe variant Conficker-worm

10 april 2009 - 11:32ActueelSecurity & Awareness
Redactie Channelweb
Redactie Channelweb

Eset heeft een nieuwe variant ontdekt van de Conficker-worm, die zich op een bijzondere manier onderscheidt van de eerdere versies. De nieuwe worm legt geen contact met enig ‘control domain’ terwijl het eerder opereerde met 50.000 nieuwe domains per dag.

De nieuwe variant, ontstaan op 7 april, communiceert alleen binnen het eigen peer-to-peer netwerk. Het bestaat uit twee componenten. Het server-deel besmet kwetsbare PC’s in het netwerk en installeert zo het client-deel. Deze clients worden dan onderdeel van het Conficker botnet.

Het is een interessante eigenschap van de worm-code dat na 3 mei het server-deel automatisch wordt gedeactiveerd en van de PC verwijderd. Het botnet zal echter ook na deze datum gewoon actief blijven. Conficker blijft daarmee een van de grootste bedreigingen van dit moment.

Rick den Breejen, bij distributeur SpicyLemon senior consultant support voor Eset, geeft aan dat de worm met deze nieuwe eigenschap de mogelijkheid lijkt te hebben om in ‘stealth mode’ te gaan: "Het is de eerste keer dat we het equivalent van de windows update nu ook voor een worm zien. De toevoeging van een vervaldatum maakt het waarschijnlijk dat er een soort updatemechanisme bestaat, waarbij de worm voor de vervaldatum weer wordt ge-update. Mocht de worm door het gebruik van security software zijn ontdekt, dan zal de update niet doorgaan, zodat de opdrachtgever precies weet wat de status van het systeem is. Misbruik van het systeem blijft dan nog steeds mogelijk. "

Net als in eerdere varianten maakt Win32/Conficker.AQ misbruik van de Windows MS08-067 kwetsbaarheid.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    HackShield Future Cyber Heroes

    85.000 kinderen praten over veilig gamen met HackShield
    Pijl naar rechts icoon

    Wiz

    Wiz versterkt cyber resilience met contextgedreven cloudsecurity
    Pijl naar rechts icoon

    Getac

    Realtime inzicht als fundament voor digitale transformatie
    Pijl naar rechts icoon

    JBT Marel

    TechDoc Finder: AI-zoekagent voor service engineers
    Pijl naar rechts icoon

    Milieu Service Nederland

    WIN-platform: realtime afvaldata voor inzameling en facturatie
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Eerenberg (Financiën) houdt vast aan belastingdeal met Fast Enterprises

    Security & Awareness

    Ruim 800 gigabyte aan data gelekt bij gemeente Epe

    Innovatie & Transformatie

    Kort: Epe meldt cy­berin­braak, Twente krijgt fotonica-fabriek (en meer)

    Security & Awareness

    Kabinet steunt vereenvoudiging NIS2 onder voorwaarden

    Security & Awareness

    Documentaire over cybercrime: ‘Ga niet naar de politie!’

    Security & Awareness

    Kort: Cyberweerbaarheidsles voor brugpiepers, AP kraakt wetsvoorstel politie (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs