<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title>AVG Belangrijkste risico&#039;s</title>
<link>http://www.avg.co.uk/</link>
<description>Recentste beveiligingsrisico&#039;s</description>
<copyright>© 2008 AVG Technologies, voorheen Grisoft, All right reserved</copyright>
<lastBuildDate>Fri, 21 Nov 2008 10:56:12 +0000</lastBuildDate>
<pubDate>Fri, 21 Nov 2008 10:56:12 +0000</pubDate>
<ttl>300</ttl>
<image>
<url>http://www.avg.co.uk/stc/tpl/crp/img/logo/avg_rss_logo.gif</url>
<title>AVG Belangrijkste risico&#039;s</title>
<link>http://www.avg.co.uk/</link>
<width>120</width>
<height>46</height>
</image>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/nl.61#93689</link>
<description>
&lt;p&gt;De verspreidingsmethode van de nieuwe Nuwar-variant is nog steeds vergelijkbaar met die van de voorgangers. E-mailberichten met spam hebben een IP-koppeling naar de pagina met de worm, waar de gebruiker wordt uitgenodigd een van de wormbestanden met de naam &lt;span style=&quot;font-weight: bold;&quot;&gt;funny.exe&lt;/span&gt; te downloaden. De namen van andere te downloaden bestanden zijn &lt;span style=&quot;font-weight: bold;&quot;&gt;kickme.exe&lt;/span&gt; en &lt;span style=&quot;font-weight: bold;&quot;&gt;foolsday.exe&lt;/span&gt;. AVG detecteert deze bedreiging als &lt;span style=&quot;font-weight: bold;&quot;&gt;I-Worm/Nuwar.R&lt;/span&gt;&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">1826466614</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/nl.61#90225</link>
<description>
&lt;p&gt;De verspreidingsmethode van de nieuwe Nuwar-variant is vergelijkbaar met die van Nuwar.L waarover vorige maand is bericht. Kleine e-mailberichten met spam hebben een koppeling naar op dit moment actieve pagina&#039;s met een worm. De betrokken paginacode wordt gewijzigd met als resultaat dat de gebruiker wordt gevraagd een bestand met een worm te downloaden. De naam van het gedownloade bestand is: &lt;b&gt;valentine.exe&lt;/b&gt;, het is ongeveer 110 - 130 kB groot en wordt door AVG herkend als &lt;b&gt;I-Worm/Nuwar.N&lt;/b&gt;&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Thu, 15 May 2008 13:09:11 +0000</pubDate>
<guid isPermaLink="false">2037278296</guid>
</item>
<item>
<title>I-Worm/Nuwar</title>
<link>http://www.avg.co.uk/nl.61#82439</link>
<description>
&lt;p&gt;Er is een nieuwe golf spam-e-mail waarin een koppeling staat die gebruikers verwijst naar een website waarvandaan de worm wordt gedownload. De e-mail bevat een korte tekst en het IP-adres van de op dat moment actieve pagina&#039;s met de worm. In dit geval is de naam van het bestand dat wordt gedownload &lt;b&gt;withlove.exe&lt;/b&gt;; het bestand is ongeveer 115 kB groot. Websites en wormbestanden veranderen om de paar minuten. AVG detecteert &lt;b&gt;withlove.exe&lt;/b&gt; als &lt;b&gt;I-Worm/Nuwar.L&lt;/b&gt;&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Mon, 04 Feb 2008 15:22:26 +0000</pubDate>
<guid isPermaLink="false">-1405638842</guid>
</item>
<item>
<title>Win32/Mabezat.A</title>
<link>http://www.avg.co.uk/nl.61#79708</link>
<description>
&lt;p&gt;De afgelopen paar dagen hebben we geconstateerd dat een groter aantal PE-bestanden wordt geïnfecteerd met dit virus. Win32/Mabezat is een polymorfisch virus dat PE-bestanden infecteert. Zie de &lt;a href=&quot;http://www.avg.co.uk/nl.62?nam=win32%2Fmabezat&quot;&gt;Virusencyclopedie&lt;/a&gt; voor meer informatie.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1685035109</guid>
</item>
<item>
<title>Downloader.Tibs</title>
<link>http://www.avg.co.uk/nl.61#81742</link>
<description>
&lt;p&gt;Met behulp van een massale spamaanval wordt vandaag een nieuwe variant van Downloader.Tibs verspreid. Aan geïnfecteerd e-mails is een bijlage van ongeveer 130-140 kB gekoppeld, meestal met de naam &lt;b&gt;happy2008.exe&lt;/b&gt;, die zelf een Trojaans paard is. Er zijn ook e-mails met een koppeling die gebruikers verwijst naar webpagina&#039;s met schadelijke inhoud. De bestanden worden al gedetecteerd als &lt;b&gt;Downloader.Tibs&lt;/b&gt;&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Mon, 04 Feb 2008 14:27:58 +0000</pubDate>
<guid isPermaLink="false">-58623904</guid>
</item>
<item>
<title>Trojan Downloader.Agent.UZM</title>
<link>http://www.avg.co.uk/nl.61#79295</link>
<description>
&lt;p&gt;Er is vandaag via spam een nieuwe Trojaanse downloader verspreid. Het Trojaanse paard is als bijlage in een zip-bestand gekoppeld aan e-mail in HTML-indeling met als onderwerp &quot;Hot game&quot; en een berichttekst waarin een spel wordt aangekondigd waarbij Angelina Jolie of Lara Croft wordt uitgekleed. De bijlage xgame.zip bevat het bestand xgame.exe (20992B), dat uitvoerbare bestanden installeert en de kernel driver C:\WINDOWS\System32\drivers\runtime.sys verwijdert en een tweede downloader smartdrv.exe downloadt. runtime.sys voert virussen uit en verbergt het proces Iexplore.exe en downloadt andere componenten. xgame.exe wordt gedetecteerd als &lt;b&gt;Trojan Downloader.Agent.UZM&lt;/b&gt;, smartdrv.exe wordt gedetecteerd als &lt;b&gt;Trojan Downloader.Agent.UZN&lt;/b&gt;, runtime.sys wordt gedetecteerd als &lt;b&gt;Trojan Downloader.Agent.THW&lt;/b&gt; en de andere gedownloade componenten worden gedetecteerd als verschillende varianten van &lt;b&gt;Trojan Backdoor.Ntrootkit&lt;/b&gt;.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-648033332</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.co.uk/nl.61#78578</link>
<description>
&lt;p&gt;De nieuwste variant van de Stration downloader wordt verspreid via e-mail in berichten met een willekeurig gegenereerde onderwerpsregel en inhoud met twee bijlagen. De pdf-bijlage is ongevaarlijk, maar het exe-bestand in de bijlage, met een grootte van 18708 Bytes, is de downloader zelf en wordt door AVG getecteerd als &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Zie de &lt;a href=&quot;http://www.avg.co.uk/nl.62?nam=I-Worm%2FStration&quot;&gt;Virusencyclopedie&lt;/a&gt; voor meer informatie over de Stration-wormfamilie.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1210327065</guid>
</item>
<item>
<title>I-Worm/Stration downloader</title>
<link>http://www.avg.co.uk/nl.61#78514</link>
<description>
&lt;p&gt;De nieuwste Stration downloader wordt verspreid via e-mail in berichten met een willekeurig gegenereerde onderwerpsregel en inhoud met als bijlagen een exe-bestand en een pdf-bestand. Het exe-bestand is 20992 Bytes groot en vormt de downloader zelf, het wordt door AVG gedetecteerd als&lt;b&gt; I-Worm/Stration.FJA&lt;/b&gt;. Het bestand dat de downloader probeert te downloaden is al eerder ge&amp;iuml;dentificeerd als &lt;b&gt;I-Worm/Stration&lt;/b&gt;. Zie de &lt;a href=&quot;http://www.avg.co.uk/nl.62?nam=I-Worm%2FStration&quot;&gt;Virusencyclopedie&lt;/a&gt; voor meer informatie over de Stration-wormfamilie.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1683326625</guid>
</item>
<item>
<title>Stration downloader</title>
<link>http://www.avg.co.uk/nl.61#77773</link>
<description>
&lt;p&gt;Een nieuwe Stration downloader is vanochtend actief geworden; hij gebruikt mailberichten met variabele onderwerpen en berichtinhoud en heeft twee bijlagen, een met een pdf-extensie en een met een exe-extensie met een grootte van 4096 Bytes, de downloader zelf. AVG detecteert deze bedreiging als &lt;b&gt;Trojan horse Downloader.Generic6.PFM&lt;/b&gt;. De downloader probeert Stration te downloaden en te installeren om het systeem te infecteren, maar de de download link voor Stration is niet langer actief. Zie de &lt;a href=&quot;http://www.avg.co.uk/nl.62?nam=stration&quot;&gt;Virusencyclopedie&lt;/a&gt; voor meer informatie over de Stration-wormfamilie.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">-806932915</guid>
</item>
<item>
<title>Win32/Virut </title>
<link>http://www.avg.co.uk/nl.61#74339</link>
<description>
&lt;p&gt;In de afgelopen paar dagen zijn verschillende nieuwe varianten ontdekt van de Virut-parasiet. We hebben detectieroutines voor deze bedreiging toegevoegd in de nieuwste &lt;a href=&quot;http://www.avg.co.uk/nl.90246&quot;&gt;programma-update 7.5.484&lt;/a&gt;, voer dus een update uit van AVG. Win32/Virut is een polymorphic virus dat PE-bestanden met een exe-extensie infecteert. Zie de &lt;a href=&quot;http://www.avg.co.uk/nl.62?nam=Win32%2FVirut&quot;&gt;Virusencyclopedie&lt;/a&gt; voor meer informatie.&lt;/p&gt;</description>
<category>AVG Belangrijkste risico&#039;s</category>
<pubDate>Wed, 19 Dec 2007 14:11:01 +0000</pubDate>
<guid isPermaLink="false">1040640162</guid>
</item>

</channel>
</rss>
