vrijdag, januari 30, 2004

Uit : Netkwesties

.
Niet alleen als u Peter heet en u een e-mailadres hebt met een bekend domein, was u de klos bij het MyDoom-virus. Ook velen die door hun ouders als Adam, Michael, Alex, Fred, Jerry, Alice, Kevin, Jim, Sandra, Linda, Matt, Mary, Brian, Stan, Sam, Anna, John, Debby, Ted, Jim, Dave, Julie, Steve, Helen, Julie, Bob, Robert, Bill, Jack, David, Mike, Stan, Ellis, Brenda, Dan, Jane of Leo op de wereld waren gezet, hebben zware dagen achter de rug. Of als ze pas zondag na een weekje wintersport hun postbus openen, worden ze alsnog onder een lawine bedolven.

Vorige edities van dit soort wormen namen nog e-mailadressen uit de adreslijsten van besmette Outlook-klanten om andere Windows-gebruikers aan te vallen. "Waarom zo moeilijk doen?", dachten de makers van Mydoom of NoVarg. "Adressen verzinnen we zelf wel."

Ze gebruikten een 'dictionary run': koppel alle bekende voornamen aan alle bekende domeinen.

En dat waren er veel.

De zelf gegenereerde adressen werden niet enkel als doelwit gebruikt, maar ook als afzender. Dus naast virusmeldingen van hun provider en/of scanner op de pc ontvingen ze ook nog eens klachten van personen die dachten van hen een virus te hebben gekregen, of meldingen van virusscanners van ontvangers. Zoiets als: "Ein Virus wurde in Ihrer Email gefunden. Dieser Email Scanner unterbrach die Versendung der Nachricht an den Empfaenger."

waarvan akte

grjoep