VirusAlert.nl logo
  25 februari 2017 Blog | nieuwsbrieven | alerts | links | faqs | partners | adverteren | perskamer | colofon | contact
Inloggen:
Twitter
Zoeken ? Powered by Google
Titel:
W32.Fizzer begint aan opmars in Benelux.
Rubriek:
Virussen
Datum:
12 mei 2003
Bron:
(c) 2003, VirusAlert
Bericht:

Fizzer is een mass-mailer internetworm die zich verspreidt naar ondermeer alle contacten in het adressenboek van Microsoft Outlook.

Na infectie, handmatig door het bijlagebestand te openen, installeert het een backdoor op het getroffen systeem. Daarmee is de virusschrijver/cracker in staat om controle uit te oefenen op het systeem.

Fizzer verstuurt zich via e-mail onder tamelijk wisselende eigenschappen en is daarmee lastig te herkennen.
Inmiddels is er een gratis verwijderingstool beschikbaar van BitDefender, zie de link op de detailpagina van VirusAlert.nl.

VirusAlert detailpagina (meer informatie)

meer informatie (Engelstalig)

Reactie plaatsen, log dan hier in
Link:
Kaspersky Anti-Virus personal NL (Beste koop volgens Consumentenbond! mei 2003)
Advertentie:


 Reacties op dit bericht:
reactie door op 12 mei 2003 om 15:13.

Heb Fizzer ongedecteerd al 3x binnen gehad vanaf een .de e-adres. Hoop dat updates snel beschikbaar zijn van mijn fabrikant. (Zal geen naam noemen :=) )

reactie door op 12 mei 2003 om 15:36.

En ik heb net mijn systeen leeggemaakt van virussen...

reactie door op 12 mei 2003 om 15:53.

jep
ik heb fizzer al 2x maal gekregen via email EN kickin ook
maar kickin word nog niet gedetecteerd!(teminste de variant ervan die volges symantec op 8mei gedetecteerd werd)maar dus nog niet word gevonden.
fizzer is wel al gevonden maar dan door andere AV software.
tis weer de periode van de virussen denk ik:eerst lovgate.G dat veel mensen infecteerd,dan kickin.B de variant van .A die niet word gedetecteerd met Av maar wel met Mcaffee gelukkig.
en dan fizzer die gedetecteerd word door McAffee.

who's next?
w

reactie door op 12 mei 2003 om 18:57.

Er is een tooltje beschikbaar op http://www.bitdefender.com/download/download.php?file=Antifizzer-en.exe
om dit virus van je pc te halen.

succes

Martin

reactie door op 12 mei 2003 om 19:50.

Misschien heel stomme vraag,maar op McAfee kom ik volgens mij alleen een betaalde onlinevirusscanner tegen. Hoe kan ik nu GRATIS te weten komen of mijn pc geinfecteerd is?

reactie door op 12 mei 2003 om 19:57.

aan m.willemsen

Ga maar naar www.bitdefender.com, daar kan je je pc laten scannen, gratis

succes,,
Martin

reactie door op 12 mei 2003 om 20:32.


ik weet het niet hoor,er is iets abnormaal aan deze worm.
ten eerste:volgens messagelabs heeft de worm al meer dan 20000 infecties gedaan VANDAAG.terwijl er de voorbije dage amper 160 waren.dan opeens in 1 dag van 160 naar 20000 => zonder exploit!
bovendien vind het virus maar weinig email adressen buiten het WAB.
dus die worm heeft zich op 1 dag superveel vermenigvuldigt en DAT is raar.
als die 160 (neem 500 om zeker te zijn) geinfecteerd zijn en neem een gem. van 80 personen naar wie de worm zich kan doorsturen,dus 500*80=40000 mensen hebben misschien de worm gekregen,
ik geloof echt NIET dat 1 op 2 mensen dat attachment zouden openen.
de body van de email is niet zo verleident om het te openen dus dat is raar.

volges mij is het dus ONMOGELIJK dat het virus van 500 naar 20000+ infecties is gegaan op nog geen 24 uur tijd! (check de statistieken maar).

volges mij,is deze worm eerder een hippe geworden,zonder echt zo gevaarlijk te zijn.
de authors hebben in hun worm gezet dat ze de worm van anonieme plaatsen op het web hebben verstuurt,dus volges mij zijn van die 20000 geregistreerde infecties zeker 80% door de authors zelf.

dus ik denk dat die "epidemie" van fizzer binne de 2 week voorbij is.

een worm zoals Yaha.S bv heeft veel meer mogelijkheden om zich te verspreiden,en is veel aantrekkelijker om te openen.dus zulke wormen zijn de echte gevaren,die blijven.Fizzer is volgens mij van voorbijgaande aard.

hoop ik toch

sorry alsek mij vergis en Fizzer de nieuwe Klez worm word


BarçaBoy

reactie door op 12 mei 2003 om 21:10.

hoe kan ik online mij pc screenen door een virus scanner, dus waar?
gr,
hein taus

reactie door op 13 mei 2003 om 17:08.

Fizzer is wel dergelijk in staat om zich te verspreiden, hij verspreid zich ook over IRC en Kazaa, niet alleen via Email.

Op mijn IRC Netwerk zitten op dit moment 1000 geinfecteerde clients, dit is verspreid over zo'n 300 Netwerken in totaal (de servers.ini van mIRC). Dat betekend dat het totaal van geinfecteerde clients op zo'n 30000 minimaal zit, aangezien de grotere netwerken er nog veel meer hebben.

reactie door op 13 mei 2003 om 17:20.

300000 dus...

reactie door op 13 mei 2003 om 19:12.

dat Fizzer zich kan verspreiden daar twijfel ik niet aan,en dat er al duizende mensen mee geinfecteerd zijn ook niet.
maar ik heb men twijfels bij de manier waarop het zich heeft verspreid
volgens mij zijn de meeste infecties gekomen door de authors zelf,die het bv hebben doorgestuurt naar 50000 mensen.
daarmee dat er in de worm voorkomt "I sent this program (Sparky) from anonymous places on the net." dus volges mij is het gemaakt dooor een VX groep over heel de wereld.

dus volgens mij zal de epidemie snel over zijn,binne de 3 week horen we nix nimeer van deze worm.


PS:het zou kunne dat de worm al over zijn hoogtepunt is want volgens MessageLabs infecteerde de worm gistere ~35000 mensen,en vandaag ~25000
maar ja da zal wel nog veranderen :s


reactie door op 14 mei 2003 om 19:32.

bericht op PCWorld.com over Fizzer:
We saw in increase in the number of infections sharply over the course of [Monday], but [Fizzer] didn't spread widely and appears to have died out," said Chris Belthoff, senior product manager at Sophos.

Other leading antivirus companies noted a similar drop-off. New submissions of Fizzer on Tuesday to AVERT (Anti-Virus Emergency Response Team), part of Network Associates, were down 60 percent from the same time on Monday, according to a Network Associates spokesperson.

But e-mail security company MessageLabs reported an increase in the number of infections on Tuesday to 60,000 from 22,000 on Monday, according to Mark Sunner, chief technical officer of MessageLabs.



zoals ik dus voorspelde :) de worm is bijna op zijn einde...
http://www.pcworld.com/news/article/0,aid,110720,00.asp

reactie door op 17 mei 2003 om 14:07.

Dagelijkse updates voor Norton producten (Engelstalig met de bijbehorende systeemeisen) kan men vinden op de volgende URL:

http://securityresponse.symantec.com/avcenter/download/pages/US-N95.html

Wanneer men voor het weekend deze updates ophaalt, dan is het minder makkelijk voor wormen om niet herkend te worden door de virusscanner. Wacht men tot woensdagavond (om LifeUpdate uit te voeren) dan kan bij een internet worm zoals Fizzer de computer binnen dit weekend besmet raken, aangezien de virusdefinities nog niet waren opgehaald.


reactie door op 17 mei 2003 om 14:57.


goe gezien jong
lol

en als ge tot me kersmis wacht heeft het virus tot me kermis de tijd om u pc te infectere

hehe
goe bezig jong

reactie door op 21 mei 2003 om 17:02.

doe normaal joh Barca BOY!!!!!


reactie door op 21 mei 2003 om 17:15.

ja ik denk ook dat dit virus zijn hoogtepunt heeft behaald !
mijn virusscanner(zeg f geen fabrikant) heeft ook een keer dit virus gedetecteerd.
dus IAD TEEL had ook gelijk dat et ook over KAZAA en IRC maar dat ken ook via E-mail maar ik denk dat het ook niet zo aantrekkelijk om dat virus te openen...

ik hoop dat dit virus snel uitgewerkt is!



 Uw reactie:
U bent niet ingelogd dus kunt niet reageren op dit bericht.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS