Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Skype kampt met virus dat im-gesprek aanknoopt

10 september 2007 - 15:283 minuten leestijdActueelCloud & Infrastructuur
Redactie tweakers.net
Redactie tweakers.net

Er blijkt een virus rond te waren op het Skype-netwerk, dat bij infectie op eigen houtje een instantmessaging-gesprek aangaat met de contacten van de ongelukkige gebruiker, in een poging ook hen te besmetten.

Van de malware, die sinds vanochtend actief is, wordt melding gemaakt op het Skype-forum. De besmetting is door Skype zelf tevens officieel bevestigd; de worm heeft de naam w32/Ramex.A gekregen. Skype weet te melden dat F-Secure en Kaspersky hun antivirusproducten inmiddels hebben bijgewerkt om de malware te kunnen herkennen en verwijderen. Het bedrijf geeft ook een manier om de worm handmatig te verwijderen. Volgens Skype gaat het om 'slim geschreven' malware, die zich in verschillende gedaantes aanbiedt.

Volgens forumgebruikers zorgt het virus er na installatie voor dat de Skype-software op de achtergrond verbinding legt met alle personen in de contactenlijst en hen probeert over te halen een jpeg-plaatje of een screensaver te openen – het gaat in alle gevallen echter om een scr-bestand. Contactpersonen zullen sneller geneigd zijn in de val te trappen, omdat ze denken dat de link van een bekende komt, zo is de gedachte van de malwarebakker. Er zijn verschillende versies van de aanval in omloop, bij sommige krijgt het beoogde slachtoffer nota bene een verontschuldiging op het scherm dat de link eigenlijk voor iemand anders was bedoeld, met het vriendelijke verzoek er niet op te klikken. Die truc lijkt goed te werken, verschillende gebruikers geven aan hun nieuwsgierigheid niet te hebben kunnen bedwingen.

Omdat de worm zichzelf als standaardschermbeveiliging inschakelt gaat de malware ook aan het werk na het afsluiten van Skype en het actief worden van de screensaver. Het virus probeert zichzelf niet enkel door te sturen maar schakelt ook eventuele virusbeveiliging uit en wijzigt bovendien de hostsfile van het slachtoffer. Het effect hiervan is dat de sites van securitybedrijven zoals Kaspersky en Symantec onbereikbaar worden.

De malware, die herkenbaar is aan de aanwezigheid van de processen windrivs32.exe en mshtmldat32.exe, lijkt nog meer pijlen op zijn boog te hebben. Het zou in staat zijn om het starten van de Windows Registry-editor tegen te houden, evenals het draaien van de taskmanager via het drukken op control-alt-delete. Indien de gebruiker handmatig het taskmgr.exe-programma weet te starten, dan reboot de computer zestig seconden na het beëindigen van het windrivs32.exe-proces. Skype raadt dan ook aan om de computer in veilige modus op te starten, dan kunnen de virusverwijderingsstappen in alle rust worden doorlopen. Enkel Windows XP-systemen zouden vatbaar zijn voor een besmetting met w32/Ramex.A.

Meer over

MalwareNetwerkbeheerVoIP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Verlenging DigiD-contract was eind maart al bekokstoofd

    Overheid

    Kans bijna verkeken om DigiD-kwestie snel op te lossen

    Overheid

    Ministeries en rijksdiensten kunnen over naar de Lidl-cloud

    Cloud & Infrastructuur

    TSMC laat high‑NA links liggen, terwijl ASML recordorders stapelt 

    Overheid

    Kort: Kabinet trekt stekker uit NDS-raad, breedbandmarkt groeit door (en meer)

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs